以下是规则设计,但apt-get时出现“0% [Connecting .......”错误,说明iptables实施了拦截。该如何对其设定规则呢?不清楚apt-get用了什么端口,什么协议。
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
另:以上规则对redhat系统如rhel 5.0 的yum install XXX完全正常。看来apt-get可能用了什么特殊协议或状态。