1
datocp 2015-11-20 14:41:06 +08:00
很多教程都忽略了防火墙的默认状态。
一般省事点都是 iptables -P INPUT DROP iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT 以下针对 ocserv 的回复, vpn 防火墙部分都差不多,由于 ocserv 会新建 vpns0 vpns1 ,所以 vpns+是通配符 -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -m state --state INVALID -j DROP -A INPUT -i lo -m state --state NEW -j ACCEPT -A INPUT -i vpns+ -j ACCEPT #大多数教程都少了这条,导致无法进行 dns 查询 -A POSTROUTING -o venet0 -j MASQUERADE |
2
yexm0 2015-11-20 15:38:47 +08:00 via Android
我一般都是直接 k 掉防火墙的。。。
|