Tôi đang sử dụng ipset
mô-đun cho iptables để chỉ cho phép các IP cụ thể trong lưu lượng truy cập đến
.
Ở đây tôi có chỉ được phép có 2 Ips
. Chỉ có hai IP này có thể kết nối với máy chủ của tôi
Tuy nhiên, nếu tôi làm quên 142.250.195.46
nó bị mắc kẹt trên Đang kết nối tới...
Đây là các quy tắc. Tôi đã cho phép tất cả hướng ngoại
giao thông đường bộ.
iptables -I INPUT -i lo -j CHẤP NHẬN
iptables -I OUTPUT -o lo -j CHẤP NHẬN
iptables -A INPUT -m state --state ĐÃ THÀNH LẬP, LIÊN QUAN -j CHẤP NHẬN
iptables -A OUTPUT -m state --state ĐÃ THÀNH LẬP, LIÊN QUAN -j CHẤP NHẬN
iptables -A OUTPUT -p tcp --dport 443 -m state --state MỚI -j CHẤP NHẬN
iptables -A OUTPUT -p tcp --dport 80 -m state --state MỚI -j CHẤP NHẬN
iptables -A INPUT -p tcp --dport 443 -m state --state MỚI -j CHẤP NHẬN
iptables -A INPUT -p tcp --dport 80 -m state --state MỚI -j CHẤP NHẬN
iptables -A OUTPUT -p tcp -d 0/0 -m multiport --dport 25,80,443 -m state --state MỚI, THÀNH LẬP -j CHẤP NHẬN
iptables -A INPUT -p tcp -s 0/0 -m multiport --sport 25,80,443 -m state --state THÀNH LẬP -j CHẤP NHẬN
ipset tạo wl nethash
ipset thêm wl 142.250.195.46/32
ipset thêm wl 49.34.83.27/32
iptables -A INPUT -m set --match-set wl src -j CHẤP NHẬN
iptables -P CHẤP NHẬN ĐẦU RA
iptables -P INPUT DROP
đầu ra của iptables -S
-P ĐẦU VÀO THẢ
-P CHẤP NHẬN VỀ PHÍA TRƯỚC
-P CHẤP NHẬN ĐẦU RA
-A INPUT -i lo -j CHẤP NHẬN
-A INPUT -m state --state LIÊN QUAN, THÀNH LẬP -j CHẤP NHẬN
-A INPUT -p tcp -m tcp --dport 443 -m state --state NEW -j CHẤP NHẬN
-A INPUT -p tcp -m tcp --dport 80 -m state --state MỚI -j CHẤP NHẬN
-A INPUT -p tcp -m multiport --sports 25,80,443 -m state --state THÀNH LẬP -j CHẤP NHẬN
-A INPUT -m set --match-set wl src -j CHẤP NHẬN
-A ĐẦU RA -o lo -j CHẤP NHẬN
-A OUTPUT -m state --state LIÊN QUAN, THÀNH LẬP -j CHẤP NHẬN
-A OUTPUT -p tcp -m tcp --dport 443 -m state --state NEW -j CHẤP NHẬN
-A OUTPUT -p tcp -m tcp --dport 80 -m state --state MỚI -j CHẤP NHẬN
-A OUTPUT -p tcp -m multiport --dports 25,80,443 -m state --state MỚI, ĐƯỢC THÀNH LẬP -j CHẤP NHẬN
Tôi không thể kết nối với bất kỳ trang web nào bằng cách sử dụng quên đi
hoặc Xoăn
Điều gì có thể là vấn đề có thể xảy ra?