V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
webjin1
V2EX  ›  Linux

防火墙与监听地址疑惑?求解,谢谢了。

  •  
  •   webjin1 · 2016-04-18 22:01:47 +08:00 · 2836 次点击
    这是一个创建于 2922 天前的主题,其中的信息可能已经有所发展或是发生改变。

    127.0.0.1 默认 不是 localhost 的吗?而且我做 ssh 正向代理的时候 填写
    ssh -g -f -NL 80:127.0.0.1:80 [email protected] -p 2231 也不成功哦。
    ssh -g -f -NL 80:localhost:80 [email protected] -p 2231 这个才可以。
    是不是防火墙的设置出问题?
    6 条回复    2016-04-19 14:16:46 +08:00
    adrianzhang
        1
    adrianzhang  
       2016-04-19 06:27:51 +08:00
    output 里加一条规则,本机向 0.0.0.0/0 accept
    hzqim
        2
    hzqim  
       2016-04-19 09:28:06 +08:00
    运行这个试一试。
    iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    webjin1
        3
    webjin1  
    OP
       2016-04-19 12:14:26 +08:00
    @adrianzhang output 默认策略是方形的。
    webjin1
        4
    webjin1  
    OP
       2016-04-19 12:15:00 +08:00
    @hzqim 第三条记录就是。
    webjin1
        5
    webjin1  
    OP
       2016-04-19 13:08:51 +08:00
    我看了这边文献。 http://blog.csdn.net/xifeijian/article/details/12879395 忽然明白了一点。
    webjin1
        6
    webjin1  
    OP
       2016-04-19 14:16:46 +08:00
    加上 -A INPUT -i lo -j ACCEPT 这 1 条就可以做到我的效果了,并且
    -A INPUT -s 127.0.0.1/32 -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT
    -A INPUT -s 127.0.0.1/32 -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT
    这 2 条没啥作用了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   4032 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 05:14 · PVG 13:14 · LAX 22:14 · JFK 01:14
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.