 
 
|  |      1adrianzhang      2016-04-19 06:27:51 +08:00 output 里加一条规则,本机向 0.0.0.0/0 accept | 
|      2hzqim      2016-04-19 09:28:06 +08:00 运行这个试一试。 iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT | 
|  |      3webjin1 OP @adrianzhang output 默认策略是方形的。 | 
|  |      5webjin1 OP 我看了这边文献。 http://blog.csdn.net/xifeijian/article/details/12879395 忽然明白了一点。 | 
|  |      6webjin1 OP 加上 -A INPUT -i lo -j ACCEPT 这 1 条就可以做到我的效果了,并且 -A INPUT -s 127.0.0.1/32 -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT -A INPUT -s 127.0.0.1/32 -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT 这 2 条没啥作用了。 |