LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1133|回复: 0

关于iptables的state模块的疑问,先谢谢各位热心人!

[复制链接]
发表于 2010-10-5 17:22:49 | 显示全部楼层 |阅读模式
下面是一台机子的iptables规则

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
DROP       all  --  0.0.0.0/0            0.0.0.0/0           

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

INPUT里的第一条语句已经拒绝了所有的链接, 但是加上

iptables -I INPUT -m state --state  RELATED,ESTABLISHED -j ACCEPT

为什么就可以访问网页了呢?  但是其他(比如22)却还是被拒绝。 请问这是什么原因呢? RELATED,ESTABLISHED 有什么实际作用?  

先谢谢各位热心人的解答!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表