使用iptables -P INPUT DROP來全部關掉input鏈路後,隨之產生了一個很嚴重的問題,那麼服務器本身發送的數據請求返回的數據同樣被iptables拒之門外,一個通俗的解釋就是外部數據無法訪問本地服務,本地服務器也無法正常上網。
解決的辦法如下:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
轉載:https://blog.csdn.net/apache0554/article/details/43085013