iptables 防火墙配置有什么问题

iptables 防火墙配置有什么问题

我的防火墙配置如下,默认情况下为 DROP/DENY,但我无法浏览任何网页,我错过了什么?注意:- 我有 ens33 作为界面,Ubuntu 是我使用的操作系统。

root@ubuntu:~# iptables -L -n -v --line-number
Chain INPUT (policy DROP 360 packets, 33205 bytes)
num   pkts bytes target     prot opt in     out     source               destination         
1      720 54133 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
2        0     0 ACCEPT     tcp  --  ens33  *       0.0.0.0/0            0.0.0.0/0            tcp dpt:80 state NEW,ESTABLISHED
3        0     0 ACCEPT     tcp  --  ens33  *       0.0.0.0/0            0.0.0.0/0            tcp dpt:80 state NEW,ESTABLISHED
4        0     0 ACCEPT     tcp  --  ens33  *       0.0.0.0/0            0.0.0.0/0            tcp dpt:443 state NEW,ESTABLISHED
5       28  4698 ACCEPT     udp  --  ens33  *       0.0.0.0/0            0.0.0.0/0            udp spt:53
6        5   420 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 0

Chain FORWARD (policy DROP 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy DROP 4166 packets, 357K bytes)
num   pkts bytes target     prot opt in     out     source               destination         
1       28  1744 ACCEPT     udp  --  *      ens33   0.0.0.0/0            0.0.0.0/0            udp dpt:53
2        5   420 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 8
3        0     0 ACCEPT     tcp  --  *      ens33   0.0.0.0/0            0.0.0.0/0            tcp spt:80 state NEW,ESTABLISHED
4        0     0 ACCEPT     tcp  --  *      ens33   0.0.0.0/0            0.0.0.0/0            tcp spt:443 state NEW,ESTABLISHED
root@ubuntu:~# 

答案1

将 INPUT 和 OUTPUT iptables 链中的 80 和 443 端口的目标端口替换为源端口或将源端口替换为目标端口。

相关内容