【发布时间】:2019-02-18 01:49:02
【问题描述】:
我正在我的 CentOS 上设置一个新的 UDP 服务器,我的用户是 iptables。但是如果我启动iptable,我将无法连接我的服务器。
我这样保存过滤器链:
但它不起作用;
我使用nc -ul 9003 来监听这个端口;我使用另一个nc send msg;但我无法获得我的msg。
【问题讨论】:
我正在我的 CentOS 上设置一个新的 UDP 服务器,我的用户是 iptables。但是如果我启动iptable,我将无法连接我的服务器。
我这样保存过滤器链:
但它不起作用;
我使用nc -ul 9003 来监听这个端口;我使用另一个nc send msg;但我无法获得我的msg。
【问题讨论】:
删除第 7 条规则,它应该可以工作。或在规则编号 7 上方插入规则。 我建议使用链策略来阻止所有不允许的流量。
如何删除 iptable 规则:
iptables -D INPUT (Rule Number)
如何插入iptable规则:
iptables -I INPUT (Rule Number) (Rule)
【讨论】:
centos 默认使用firewalld
firewall-cmd --zone=public --add-port=9003/udp --permanent
firewall-cmd --reload
但是如果你使用的是 iptables 那么
iptables -A INPUT -p udp--dport 9003 -j ACCEPT
service iptables save
service iptables restart
【讨论】: