- 代碼: 選擇全部
iptables -F
iptables -X
iptables -F -t nat
iptables -X -t nat
iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP
iptables -A OUTPUT -o ppp0 -j ACCEPT
iptables -A INPUT -i ppp0 -j ACCEPT
這樣子設定了 iptables 之後,
應該可以正常對外部連線,也可以 Ping 到別人,
但是外部會完全連不進來,連 Ping 也 Ping 不到...
可是我不太了解的是,
為什麼 --state NEW,INVALID 可以連 Ping 都擋掉呢?
這遠遠得超出了我的理解範圍之外了...