iptables求助
iptables 问题
大家好,请高手帮一个忙
我在rh 9.0下做了一个iptables策略
但出了问题,过几分钟远程ssh连接不上,一定要把iptables rule shell重新
运行,或者重启iptables 才可以,但过几分钟,又连接不上了,很奇怪,请大家看看我的iptables rule
#!/bin/bash
#this is a iptables rule!
iptables -F
iptables -X
iptables -Z
iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT DROP
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 17417 -j ACCEPT
iptables -A INPUT -p tcp --dport 554 -j ACCEPT
iptables -A INPUT -s 218.17.47.1 -p icmp -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 3306 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 17417 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 554 -j ACCEPT
iptables -A OUTPUT -d 218.17.47.1 -p icmp -j ACCEPT
由于做了icmp规则,所以可以用服务器ping通网关(218.17.47.1),但远程ssh连接不上去,重新运用iptables 策略以后,过几分钟就ssh就服务登陆了
请大家告诉我问题所在啊
谢谢
|