iptables阻止传出的ssh连接,无论是否明确允许它?

时间:2020-03-16 23:35:32

标签: iptables

我有一个Ubuntu 18.04盒子,它允许传入的SSH但不允许传出的SSH?我已经阅读了有关如何配置Iptables规则的不同主题,并尝试了每个主题,但是没有运气! 我在下面列出了该机器上当前仍无法使用SSH的Iptables规则文件。

由Iptables-save v1.6.0于2017年12月28日星期四13:31:07生成

*过滤器 :INPUT DROP [0:0]

:转发下降[0:0]

:输出下降[1:1029]

-A输入-i lo -j接受

-A输入-i lo -j接受

-A输入-i lo -j接受

-A输入-i lo -j接受

-A输入-o enp2s0 -p icmp -j接受

-A输入-i enp2s0 -p tcp -m tcp --dport 22 -m状态-状态NEW,已建立-j接受

-A输入-i enp2s0 -p tcp -m tcp --sport 443 -m状态--state已建立-j接受

-A输入-i enp2s0 -p tcp -m tcp --dport 10002 -m状态-状态NEW,已建立-j接受

-A输入-i enp2s0 -p tcp -m tcp --sport 80 -m状态--state已建立-j接受

-A输入-i lo -j接受

-A输入-i enp2s0 -p udp -m udp --sport 53 -j接受

-A输入-i enp2s0 -p udp -m udp --dport 137 -m状态-状态NEW,已建立-j接受

-A输入-i enp2s0 -p udp -m udp --dport 138 -m状态-状态NEW,已建立-j接受

-A输入-i enp2s0 -p tcp -m tcp --dport 139 -m状态-状态NEW,已建立-j接受

-A输入-i enp2s0 -p tcp -m tcp --dport 445 -m状态-状态NEW,已建立-j接受

-A输入-i enp2s0 -p tcp -m tcp --dport 17790 -m状态-状态NEW,已建立-j接受

-A输出-o lo -j接受

-A输出-o lo -j接受

-A输出-o lo -j接受

-A输出-o lo -j接受

-A输出-o enp2s0 -p icmp -j接受

-A输出-o enp2s0 -p tcp -m tcp --sport 22 -m状态-状态NEW,已建立-j接受

-A输出-o enp2s0 -p tcp -m tcp --dport 443 -m状态-状态NEW,已建立-j接受

-A输出-o enp2s0 -p tcp -m tcp --dport 10002 -m状态--state已建立-j接受

-A输出-o enp2s0 -p tcp -m tcp --dport 80 -m状态-状态NEW,已建立-j接受

-A输出-o lo -j接受

-A输出-o enp2s0 -p udp -m udp --dport 53 -j接受

-A输出-o enp2s0 -p udp -m udp --sport 137 -m状态--state已建立-j接受

-A输出-o enp2s0 -p udp -m udp --sport 138 -m状态--state已建立-j接受

-A输出-o enp2s0 -p tcp -m tcp --sport 139 -m状态--state已建立-j接受

-A输出-o enp2s0 -p tcp -m tcp --sport 445 -m状态--state已建立-j接受

-A输出-o enp2s0 -p tcp -m tcp --sport 17790 -m状态--state已建立-j接受

提交

于2017年12月28日星期四13:31:08完成

0 个答案:

没有答案