【发布时间】:2018-02-07 02:51:27
【问题描述】:
如何打开所有端口到特定源(入站)IP 地址?
我正在尝试允许通过监控服务进行运行状况检查。当 IPtables 关闭时,监控服务器能够运行它的检查,但是当 IPtables 启动时它会失败。
我尝试为监控服务器应该使用的每个服务/端口(ICMP、SNMP 等)创建特定规则,但是在这些设置到位后,监控服务仍然无法与服务器通信。这告诉我监控服务可能试图在记录的服务/端口之外运行某些东西,所以我想让它访问目标主机上的任何端口/服务。
这是我目前所拥有的,但它失败了(基于这篇帖子http://www.webhostingtalk.com/showthread.php?t=338297):
iptables -A INPUT -s 192.168.1.1/32 -p udp -j 接受
iptables -A OUTPUT -d 192.168.1.1/32 -p udp -j ACCEPT
iptables -A INPUT -s 192.168.1.1/32 -p tcp -j ACCEPT
iptables -A OUTPUT -d 192.168.1.1/32 -p tcp -j ACCEPT
【问题讨论】: