当前位置: 技术问答>linux和unix
设置LINUX IPTABLES FTP的问题
来源: 互联网 发布时间:2016-08-25
本文导语: 突然遇到一个很棘手的问题,我在LINUX 的IPTABLES规则中加入 modprobe ip_conntrack_ftp iptables -P INPUT DROP iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -p tcp --dport 2...
突然遇到一个很棘手的问题,我在LINUX 的IPTABLES规则中加入
modprobe ip_conntrack_ftp
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
然后我操作了iptables -F 结果服务器直接断开我的远程SSH链接,但是重启后恢复正常,重复以上操作还是会出现这个现象。不知道是什么原因造成的。由于分不多还希望各位前辈指教
modprobe ip_conntrack_ftp
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
然后我操作了iptables -F 结果服务器直接断开我的远程SSH链接,但是重启后恢复正常,重复以上操作还是会出现这个现象。不知道是什么原因造成的。由于分不多还希望各位前辈指教
|
因为-F 仅仅是清空链中规则 并不影响-P设置的默认规则
所以你执行了iptables -F 之后只剩下iptables -P INPUT DROP了
你说你的ssh连接会不会断呢?
所以你执行了iptables -F 之后只剩下iptables -P INPUT DROP了
你说你的ssh连接会不会断呢?