比较来自世界各地的卖家的域名和 IT 服务价格

防火墙的配置有什么问题 iptables

我有以下防火墙配置,默认为 DROP / DENY, 但我无法查看网页。 想念我的是什么? 笔记: - 我有 Ens33 作为一个接口,和 Ubuntu - 这是我使用的操作系统。

root@ubuntu:~# iptables -L -n -v --line-number
Chain INPUT (policy DROP 360 packets, 33205 bytes)
num pkts bytes target prot opt in out source destination
1 720 54133 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
2 0 0 ACCEPT tcp -- ens33 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 state NEW,ESTABLISHED
3 0 0 ACCEPT tcp -- ens33 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 state NEW,ESTABLISHED
4 0 0 ACCEPT tcp -- ens33 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:443 state NEW,ESTABLISHED
5 28 4698 ACCEPT udp -- ens33 * 0.0.0.0/0 0.0.0.0/0 udp spt:53
6 5 420 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmptype 0

Chain FORWARD (policy DROP 0 packets, 0 bytes)
num pkts bytes target prot opt in out source destination

Chain OUTPUT (policy DROP 4166 packets, 357K bytes)
num pkts bytes target prot opt in out source destination
1 28 1744 ACCEPT udp -- * ens33 0.0.0.0/0 0.0.0.0/0 udp dpt:53
2 5 420 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmptype 8
3 0 0 ACCEPT tcp -- * ens33 0.0.0.0/0 0.0.0.0/0 tcp spt:80 state NEW,ESTABLISHED
4 0 0 ACCEPT tcp -- * ens33 0.0.0.0/0 0.0.0.0/0 tcp spt:443 state NEW,ESTABLISHED
root@ubuntu:~#
已邀请:

八刀丁二

赞同来自:

替换目标端口的源端口或源端口的目标以供端口 80 和 443 连锁反应 INPUT 和 OUTPUT iptables.

要回复问题请先登录注册