Рейтинг:0

wget застрял при подключении к .. после нескольких правил iptable

флаг in

я использую ipset модуль для iptables разрешить только определенные IP-адреса во входящем трафике.

Здесь у меня есть разрешено только 2 IPS. Только эти два IP-адреса могут подключиться к моему серверу.

Однако, если я сделаю wget 142.250.195.46 он застрял присоединенный к...

Вот правила. я разрешил все исходящий трафик.

iptables -I ВВОД -i lo -j ПРИНЯТЬ
iptables -I ВЫВОД -o lo -j ПРИНЯТЬ

iptables -A INPUT -m состояние --state УСТАНОВЛЕНО,СВЯЗАННО -j ПРИНЯТЬ
iptables -A ВЫВОД -m состояние --state УСТАНОВЛЕНО, СВЯЗАННО -j ПРИНЯТЬ

iptables -A ВЫВОД -p tcp --dport 443 -m состояние --state NEW -j ПРИНЯТЬ
iptables -A ВЫВОД -p tcp --dport 80 -m state --state NEW -j ПРИНЯТЬ

iptables -A INPUT -p tcp --dport 443 -m state --state NEW -j ПРИНЯТЬ
iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j ПРИНЯТЬ

iptables -A ВЫВОД -p tcp -d 0/0 -m multiport --dport 25,80,443 -m состояние --state НОВОЕ, УСТАНОВЛЕНО -j ПРИНЯТЬ
iptables -A INPUT -p tcp -s 0/0 -m multiport --sport 25,80,443 -m состояние --state УСТАНОВЛЕНО -j ПРИНЯТЬ

ipset создать wl netash

ipset добавить wl 142.250.195.46/32
ipset добавить wl 49.34.83.27/32

iptables -A INPUT -m set --match-set wl src -j ПРИНЯТЬ

iptables -P ВЫВОД ПРИНЯТЬ
iptables -P ВХОД DROP

Вывод iptables -S

-P ВХОД ПАДЕНИЕ
-P ВПЕРЕД ПРИНЯТЬ
-P ВЫВОД ПРИНЯТЬ
-A ВВОД -i lo -j ПРИНЯТЬ
-A ВВОД -m состояние --state СВЯЗАННО, УСТАНОВЛЕНО -j ПРИНЯТЬ
-A INPUT -p tcp -m tcp --dport 443 -m состояние --state NEW -j ПРИНЯТЬ
-A INPUT -p tcp -m tcp --dport 80 -m state --state NEW -j ПРИНЯТЬ
-A INPUT -p tcp -m multiport --sports 25,80,443 -m состояние --state УСТАНОВЛЕНО -j ПРИНЯТЬ
-A INPUT -m set --match-set wl src -j ПРИНЯТЬ
-A ВЫВОД -o lo -j ПРИНЯТЬ
-A ВЫВОД -m состояние --state СВЯЗАННО, УСТАНОВЛЕНО -j ПРИНЯТЬ
-A ВЫВОД -p tcp -m tcp --dport 443 -m состояние --state NEW -j ПРИНЯТЬ
-A ВЫВОД -p tcp -m tcp --dport 80 -m состояние --state NEW -j ПРИНЯТЬ
-A ВЫВОД -p tcp -m multiport --dports 25,80,443 -m состояние --state НОВЫЙ, УСТАНОВЛЕННЫЙ -j ПРИНЯТЬ

Я не могу подключиться ни к одному веб-сайту, используя wget или же завиток

В чем может быть возможная проблема?

флаг us
Пожалуйста, добавьте вывод `iptables-save` к вопросу.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.