Правила IPTables настроены так, чтобы разрешать веб-трафик, ufw отключен, но по-прежнему отказано в подключении.

Вот мои правила iptables.

-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-N f2b-sshd
-A INPUT -p tcp -m multiport --dports 22 -j f2b-sshd
-A INPUT -p tcp -m multiport --dports 22 -j f2b-sshd
-A INPUT -i lo -j ACCEPT
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -j DROP
-A INPUT -d XXX.XX.XX/XX -p tcp -m tcp --sport 1024:65535 --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
-A INPUT -d XXX.XX.XX/XX -p tcp -m tcp --sport 80 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT
-A f2b-sshd -s XXX.XX.XX/XX -j REJECT --reject-with icmp-port-unreachable
-A f2b-sshd -j RETURN
-A f2b-sshd -j RETURN

Я также отключил UFW, чтобы проверить, могу ли я получить доступ к серверу через http или нет, но все равно я получаю сообщение об ошибке соединения отказано.

Есть ли что-нибудь еще, что я могу сделать, чтобы разрешить трафик для http. ?

0
задан 2 July 2017 в 05:06

0 ответов

Другие вопросы по тегам:

Похожие вопросы: