iptables ruleset блокирует всю сетевую активность?

Я недавно проверил множество проб и ошибок, обнаружив, что мой результат iptables является виновником блокировки всей активности LAN и WAN. Я знаю это, потому что, если я прокомментирую последнюю строку в моей interfaces заполнении, как показано ниже, я могу иметь обычный доступ к локальной сети и глобальной сети. Однако, если я этого не сделаю, я могу выполнить ping мой маршрутизатор, любой другой узел или любые неразрешенные домены.

Я дважды проверял, был ли это набор правил iptables, выполнив iptables-restore < /etc/iptables.rules. Таким образом, это показывает, что последняя строка в файле interfaces является законной, а также подтверждает, что мои ошибки не являются результатом неправильного использования файла interfaces.

auto lo
iface lo inet loopback

auto em1
iface em1 inet static
      address 192.168.0.5
      netmask 255.255.255.0
      network 192.168.0.0
      broadcast 192.168.0.255
      gateway 192.168.0.1
      dns-nameservers 8.8.8.8

pre-up iptables-restore < /etc/iptables.rules

Что это такое мой набор правил, который вызывает такой ограничительный доступ к сети?

# Generated by iptables-save v1.4.21 on Sat May  3 01:24:30 2014
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [491:1788008]
:sshguard - [0:0]
-A INPUT -j sshguard
-A INPUT -p tcp -m tcp --dport 1019 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8112 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 58846 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 62598 -j ACCEPT
-A INPUT -s 192.168.0.0/24 -p tcp -m tcp --dport 445 -j ACCEPT
-A INPUT -s 192.168.0.0/24 -p tcp -m tcp --dport 137 -j ACCEPT
-A INPUT -s 192.168.0.0/24 -p tcp -m tcp --dport 138 -j ACCEPT
-A INPUT -s 192.168.0.0/24 -p tcp -m tcp --dport 139 -j ACCEPT
-P INPUT DROP
COMMIT
# Completed on Sat May  3 01:24:30 2014
1
задан 4 May 2014 в 01:23

0 ответов

Другие вопросы по тегам:

Похожие вопросы: