我试图在一台机器上打开一个连接。 那就是我试图打开说8001港口,我做到了这一点。
iptables -A INPUT -p tcp –dport 8001 -j ACCEPT
现在如何configuration让服务器让程序生成的传出数据包在8001上侦听。
iptables -A OUTPUT -p tcp --sport 8001 -j ACCEPT
你也可以使用连接跟踪来处理它,比如iptables -A OUTPUT -m state --state ESTABLISHED -j ACCEPT – 有些人喜欢用这种或iptables -A OUTPUT -m state --state ESTABLISHED -j ACCEPT方式,使用更适合你的任何一种。