想对外开放ssh服.务,规则如下:--- 印刷
iptables -P .INPUT DROP外贸
iptables -A INPUT -m state --state ESTABLISHED -j. ACCE.PT.
ip.tables -A INPUT -p tcp --dport 22 -j ACCEP.T学习
iptables -P .OUTPUT ACCEPT.
但是从client上无法连接server的ssh服务。我用iptables -vnL看了一下,iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT这条规则是有数据包进入的,我用tcpdump抓包,从client到server也是有通信的,但是就是无法登录。client显示就是"Connection closed by server"。http://upload.bbs.csuboy.com/Mon_1004/126_7021_ccb007eff2cd50a.gif[/img]电影