|  | 
 
 发表于 2021/8/14 23:05
|
显示全部楼层
|  Google Chrome 92.0.4515.131|  Windows 10 
| 补充:如果不开放端口会导致kangle 无法打开 还有下面红色的是网卡名称别搞错了
 /sbin/iptables -t nat -I POSTROUTING -m state --state NEW -p tcp -m multiport --dport 80,443 -o venet0 -m statistic --mode nth --every 2 --packet 0 -j SNAT --to-source 192.157.201.13
 iptables -P INPUT ACCEPT
 iptables -P OUTPUT ACCEPT
 service iptables save
 附带一个出错的
 centos 7 中没有iptables 和service iptables save 指令使用失败问题解决方案
 1.任意运行一条iptables防火墙规则配置命令:
 
 iptables -P OUTPUT ACCEPT
 
 2.对iptables服务进行保存:
 
 service iptables save
 
 如果上述命令执行失败报出:The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). For other actions, please try to use systemctl.
 
 解决方法:
 systemctl stop firewalld 关闭防火墙
 yum install iptables-services 安装或更新服务
 再使用systemctl enable iptables 启动iptables
 最后 systemctl start iptables 打开iptables
 
 再执行service iptables save
 
 3.重启iptables服务:
 
 service iptables restart
 
 执行完毕之后/etc/syscofig/iptables文件就有了
 
 再附加一个规则自定义防火墙端口
 iptables -F /* 清除所有规则 */
 iptables -A INPUT -p tcp --dport 22 -j ACCEPT /*允许包从22端口进入*/
 iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT /*允许从22端口进入的包返回*/
 iptables -A OUTPUT -p udp --dport 53 -j ACCEPT /* 域名解析端口,一般不开 */
 iptables -A INPUT -p udp --sport 53 -j ACCEPT /* 域名解析端口,一般不开 */
 iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT /*允许本机访问本机*/
 iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
 iptables -A INPUT -p tcp -s 0/0 --dport 80 -j ACCEPT /*允许所有IP访问80端口*/
 iptables -A OUTPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT
 iptables-save > /etc/sysconfig/iptables /*保存配置*/
 iptables -L /* 显示iptables列表 */
 | 
 |