解:
这与iptables无关。 这是我的路由器阻塞所有端口的问题。 我刚刚添加了一个规则,允许传入连接到VNC端口。
题:
我正在变得疯狂。
我在CentOS 6.6,我只是想添加一个简单的规则,以打开端口5901(VNC服务器),并允许传入连接的iptables。
以下是我编辑iptables文件的方法:
vi /etc/sysconfig/iptables iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 5901 -j ACCEPT
然后我重新启动了vncserver和iptables。
这是iptables -L的输出
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:vnc-800x600x16
这里是iptables -v -n -L的输出:
Chain INPUT (policy ACCEPT 4428 packets, 5769K bytes) pkts bytes target prot opt in out source destination 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:5901 –
现在:
如果我用nmap检查打开的端口,我得到:
端口5901已过滤
服务运行良好。
我也试图禁用SELINUX,没有任何幸运。
尝试连接,而不需要运行iptables。 只是为了检查这是一个真正的iptables问题。
另一个想到的是,处理RELATED数据包可能会有一些问题(这是因为INPUT策略是ACCEPT,这似乎很奇怪)。
如果您的服务器无法与客户端进行通信,也可能发生这种情况,请检查OUTPUT链和路由。