大家好,请教iptables开启后apt-get 失败的问题

這個版面主要討論 debian 在 server 端的應用問題, server 種類繁多..舉凡 Web Server 、 File Server、 DHCP Server..等等。

版主: 阿信

大家好,请教iptables开启后apt-get 失败的问题

文章wkdttxs4 » 週六 9月 06, 2008 11:45 am

以下是规则设计,但apt-get时出现“0% [Connecting .......”错误,说明iptables实施了拦截。该如何对其设定规则呢?不清楚apt-get用了什么端口,什么协议。

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

另:以上规则对redhat系统如rhel 5.0 的yum install XXX完全正常。看来apt-get可能用了什么特殊协议或状态。
wkdttxs4
可愛的小學生
可愛的小學生
 
文章: 5
註冊時間: 週六 9月 06, 2008 11:41 am

回到 debian server

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客