解决GCE防火墙规则问题。这是否意味着iptables关闭?规则看起来空白

时间:2015-09-16 17:33:30

标签: google-compute-engine firewall iptables

我在其他线程中读到gce防火墙规则可能会失败,因为iptables仍然在实例上运行。我没有管理iptables。以下是否意味着它没有阻止任何东西?

arian@instance-1:~$ sudo iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     udp  --  anywhere             anywhere             multiport dports mdns
ACCEPT     tcp  --  anywhere             anywhere             multiport dports 4000
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

1 个答案:

答案 0 :(得分:1)

这就是在GCE实例上完全关闭iptables所需的。

sudo    iptables -F
sudo    iptables -X
sudo    iptables -t nat -F
sudo    iptables -t nat -X
sudo    iptables -t mangle -F
sudo    iptables -t mangle -X
sudo    iptables -P INPUT ACCEPT
sudo    iptables -P OUTPUT ACCEPT
sudo    iptables -P FORWARD ACCEPT