iptables 'não funciona

1

Estou tentando adicionar essa regra como final, depois de todas as outras regras que permitem o tráfego.

iptables -A INPUT -j DROP

E essa regra bloqueia tudo.

Ao conectar-se através da porta 80, o nginx lança "502 Bad Gateway". Meu palpite de que de alguma forma bloqueia alguma porta como o banco de dados que faz com que o aplicativo não responda?

Obrigado.

    
por valk 29.02.2012 / 19:53

2 respostas

5

Pense em adicionar iptables -A INPUT -i lo -j ACCEPT como primeira regra. Normalmente, você pode permitir conexões de loopback sem piorar a segurança (mas esteja ciente das conseqüências).

    
por 29.02.2012 / 20:20
1

Além disso, você pode simplesmente definir a política padrão da cadeia se essa for a única coisa que deseja realizar:

iptables -P INPUT DROP

Para responder à sua pergunta, não, o iptables não apenas decide 'não funcionar'. Suas regras provavelmente estão erradas. Se você atualizar sua pergunta com as informações relevantes, podemos ajudá-lo ainda mais.

    
por 29.02.2012 / 20:21

Tags