QUOTE:原帖由 modfix 于 2006-5-20 11:44 发表
在iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
后加一句
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
还有就是iptables是从上向下检查策略的,你的这条语句 ...
iptables -P INPUT DROP这个是设置缺省策略的,不管放置在哪儿都无关,通常情况下是放在脚本的开始。
一般情况下,都是允许对外访问的,因此
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
这样的语句很少有人这么写。