所以原本楼主可能是这样写的:
iptables -P FORWARD DROP
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
复制代码
因为 TCP/IP 是双向的,所以这样就是回应时被阻挡。所以要考虑:
iptables -P FORWARD DROP
iptables -A FORWARD -m state --state ESTABLISHED -j ACCEPT
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
复制代码
另外也许在 ftp 环境可能要搭配 ip_conntrack_ftp 挂入,可能会是:
iptables -P FORWARD DROP
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
复制代码
这些提供参考。
==