Как открыть udp в iptables на 9003? - PullRequest
0 голосов
/ 25 января 2019

Я устанавливаю новый сервер UDP на моем CentOS, и я пользуюсь iptables. Но я не могу подключиться к своему серверу, если я запускаю iptable.

Я сохраняю цепочку фильтров следующим образом:

enter image description here

Но это не работает;

Я использую nc -ul 9003 для прослушивания этого порта, и я использую другой nc send msg; но я не могу получить свой msg.

Ответы [ 2 ]

0 голосов
/ 17 февраля 2019

Удалите правило № 7 и оно должно работать. Или Вставьте Правила выше Правила № 7. Я бы порекомендовал использовать Цепную политику, чтобы блокировать каждый недопустимый трафик.

Как удалить правила iptable:

iptables -D INPUT (Rule Number)

Как вставить правила iptable:

iptables -I INPUT (Rule Number) (Rule)
0 голосов
/ 26 января 2019

centos использует firewalld по умолчанию

firewall-cmd --zone=public --add-port=9003/udp --permanent
firewall-cmd --reload

но если вы используете iptables, то

iptables -A INPUT -p udp--dport 9003 -j ACCEPT
service iptables save
service iptables restart
...