V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
heheheda
V2EX  ›  Linux

请教 iptables OUTPUT 问题

  •  
  •   heheheda · 2016-04-22 23:47:24 +08:00 · 3314 次点击
    这是一个创建于 3167 天前的主题,其中的信息可能已经有所发展或是发生改变。
    iptables 配置如下:

    为何在机器上 telnet 不通外网,如 telnet www.baidu.com 443 提示 telnet: connect to address 103.235.46.39: Connection timed out 关闭 iptables 则可以 telnet 通

    而在另一台虚拟机上使用相同的 iptables 配置却能 telnet 通

    两台机器都是 centos 6.7 kernel 2.6.32 iptables 1.4.7

    求大神解惑

    谢谢
    7 条回复    2016-04-24 20:24:21 +08:00
    ryd994
        1
    ryd994  
       2016-04-23 07:10:32 +08:00 via Android   ❤️ 1
    可能是除了 filter 的其他表
    用 iptables-save 存一份看看
    adrianzhang
        2
    adrianzhang  
       2016-04-23 10:05:44 +08:00   ❤️ 1
    把正用的规则 iptables -L 打印出来。很多时候添加规则不保存的话,配置文件里规则不全。
    heheheda
        3
    heheheda  
    OP
       2016-04-23 10:24:37 +08:00
    @adrianzhang 已经 restart 过了 应该是一致的吧
    adrianzhang
        4
    adrianzhang  
       2016-04-23 14:01:04 +08:00
    @heheheda 如果两个机器都 restart 过 iptables ,那么都用的配置文件。就要考虑找找虚机外的原因。这两个机器都是虚机还是?用什么虚拟化技术?
    heheheda
        5
    heheheda  
    OP
       2016-04-23 20:30:03 +08:00
    @adrianzhang telnet 不通的是 kvm 的 vas 。另一台是我自己建的 virtual box 虚拟机
    adrianzhang
        6
    adrianzhang  
       2016-04-24 00:19:12 +08:00   ❤️ 1
    @heheheda 如果 kvm 不是在你本机,要去看看那边的网络有没有防火墙。其实用 tcpdump 看看就知道了。
    heheheda
        7
    heheheda  
    OP
       2016-04-24 20:24:21 +08:00
    @adrianzhang 查到了。是锐速的问题。关闭锐速就正常了

    谢谢您
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1526 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 16:57 · PVG 00:57 · LAX 08:57 · JFK 11:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.