论坛风格切换切换到宽版
  • 590阅读
  • 4回复

[问题求助]iptables 用了state 但是不起作用 [复制链接]

上一主题 下一主题
离线gdvip.
 
发帖
2174
C币
-60200
威望
394
贡献值
1
银元
-3
铜钱
4879
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
想对外开放ssh服.务,规则如下:--- 印刷
iptables -P .INPUT DROP外贸
iptables -A INPUT -m state --state ESTABLISHED -j. ACCE.PT.
ip.tables -A INPUT -p tcp --dport 22 -j ACCEP.T学习

iptables -P .OUTPUT ACCEPT.
但是从client上无法连接server的ssh服务。我用iptables -vnL看了一下,iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT这条规则是有数据包进入的,我用tcpdump抓包,从client到server也是有通信的,但是就是无法登录。client显示就是"Connection closed by server"。http://upload.bbs.csuboy.com/Mon_1004/126_7021_ccb007eff2cd50a.gif[/img]电影

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线resoo.
发帖
2070
C币
-60419
威望
390
贡献值
1
银元
0
铜钱
4606
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
你用-vnL参数来查看具体每条规则的实现情况试试?

离线lj80117.
发帖
2080
C币
-140273
威望
384
贡献值
1
银元
-3
铜钱
4627
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
是名称解析的问题,不是iptables的问题。

发帖
2110
C币
-235576
威望
380
贡献值
1
银元
-4
铜钱
4875
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
telnet 服务器ip 22
有反应么?

离线dummy111.
发帖
1989
C币
-605070
威望
359
贡献值
4
银元
0
铜钱
4426
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
谢谢,问题解决了。不是iptables的问题是telnet和ssh的反向解析问题。
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个