互联网 & Ping 正常,但无法通过 SSH 连接

互联网 & Ping 正常,但无法通过 SSH 连接

我的服务器上有 CentOS 6。

当我通过以下命令禁用防火墙时,ssh 开始正常工作,但是当我重新打开防火墙时,ssh 停止。

service iptables save  
service iptables stop  
chkconfig iptables off  

这是 iptable 规则列表

[root@server1 ~]# sudo iptables -S
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
-N IPTABLES-UP
-A INPUT -s 127.0.0.1/32 -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -s 58.74.16.32/28 -j ACCEPT
-A INPUT -s 121.97.80.16/28 -j ACCEPT
-A INPUT -s 203.177.90.0/24 -j ACCEPT
-A INPUT -s 122.55.79.144/28 -j ACCEPT
-A INPUT -s 125.212.38.80/28 -j ACCEPT
-A INPUT -s 192.168.10.0/24 -j ACCEPT
-A INPUT -s 192.168.50.0/24 -j ACCEPT
-A INPUT -s 192.168.60.0/24 -j ACCEPT
-A INPUT -s 192.168.70.0/24 -j ACCEPT
-A INPUT -s 192.168.160.0/24 -j ACCEPT
-A INPUT -s 192.168.170.0/24 -j ACCEPT
-A INPUT -s 192.168.150.0/24 -j ACCEPT
-A INPUT -s 192.168.237.0/24 -j ACCEPT
-A INPUT -s 192.168.235.0/24 -j ACCEPT
-A INPUT -s 192.168.228.0/22 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 26 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 26 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 587 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 587 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 465 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 465 -j ACCEPT
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p udp -m udp --sport 123 -j ACCEPT
-A INPUT -p udp -m udp --dport 123 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -j DROP
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A FORWARD -p icmp -j ACCEPT
-A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -j DROP
-A OUTPUT -d 127.0.0.1/32 -j ACCEPT
-A OUTPUT -p icmp -j ACCEPT
-A OUTPUT -j ACCEPT

SSH 的端口也没有改变。

你能帮我解决为什么我无法通过 ssh 连接吗?

答案1

根据我在你的屏幕截图上读到的内容,你有几个 iptables 规则,最后一个删除了所有其余的规则

iptables -A input -j DROP

在删除请求的其余部分之前,您应该添加一条规则以允许 ssh 进入您的服务器

iptables -A input -p 22 -j ACCEPT 

相关内容