Centos 6似乎忽略了iptables规则

解:

这与iptables无关。 这是我的路由器阻塞所有端口的问题。 我刚刚添加了一个规则,允许传入连接到VNC端口。


题:

我正在变得疯狂。

我在CentOS 6.6,我只是想添加一个简单的规则,以打开端口5901(VNC服务器),并允许传入连接的iptables。

以下是我编辑iptables文件的方法:

vi /etc/sysconfig/iptables iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 5901 -j ACCEPT 

然后我重新启动了vncserver和iptables。

这是iptables -L的输出

 ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:vnc-800x600x16 

这里是iptables -v -n -L的输出:

 Chain INPUT (policy ACCEPT 4428 packets, 5769K bytes) pkts bytes target prot opt in out source destination 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:5901 – 

现在:

  1. 如果我试图连接一个vnc客户端(远程,不在局域网内,它工作的地方),我有一个超时连接错误
  2. 如果我用nmap检查打开的端口,我得到:

    端口5901已过滤

服务运行良好。

我也试图禁用SELINUX,没有任何幸运。

尝试连接,而不需要运行iptables。 只是为了检查这是一个真正的iptables问题。

另一个想到的是,处理RELATED数据包可能会有一些问题(这是因为INPUT策略是ACCEPT,这似乎很奇怪)。

如果您的服务器无法与客户端进行通信,也可能发生这种情况,请检查OUTPUT链和路由。