我的白名单不允许列入白名单的网站

时间:2019-02-07 14:13:38

标签: iptables whitelist

这是我的白名单,允许维基百科并拒绝所有其他网站。不幸的是,该脚本不起作用:我无法连接到维基百科。为什么呢 谢谢

允许来自已建立的连接的传入流量。

iptables -A输入-m状态-状态已建立,相关-j接受

允许来自维基百科的传入连接

iptables -A输入-s 78.109.84.114 -j接受

允许来自维基百科的结果连接

iptables -A输出-s 78.109.84.114 -j接受

删除其他传入连接。

iptables -P INPUT DROP

丢弃任何流量转移。

iptables -P转发掉

1 个答案:

答案 0 :(得分:0)

我想我遇到了你的问题。

尝试使用iptables -A OUTPUT -d 78.109.84.114 -j ACCEPT代替 iptables -A输出-s 78.109.84.114 -j接受

如果要使用状态模块,请使用: iptables -A输出-m状态-状态NEW -d 78.109.84.114 -j接受

问题是,您创建了一条规则,即允许使用源地址78.109.84.114进入输出链的流量。但是,您想要的是一条规则,该规则允许“流量到维基百科”而不是“维基百科”传出。