为什么打开iptables,本机无法telnet 3306端口了?

发布于 2021-11-27 21:33:40 字数 2150 浏览 807 评论 8

[root@iZ25y7mub68Z spring]# service iptables status
Table: filter
Chain INPUT (policy DROP)
num  target     prot opt source               destination         
1    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:22
2    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:8080
3    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:3306
 
Chain FORWARD (policy DROP)
num  target     prot opt source               destination         
 
Chain OUTPUT (policy DROP)
num  target     prot opt source               destination         
1    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:22
2    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:8080
3    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:3306
 
Table: nat
Chain PREROUTING (policy ACCEPT)
num  target     prot opt source               destination         
 
Chain POSTROUTING (policy ACCEPT)
num  target     prot opt source               destination         
 
Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination
我现在是打开iptables,telnet localhost 3306,就无法链接;

关闭iptables就好了。

这是为什么?

3306是MySQL,MySQL确认启动着呢!!!

[root@iZ25y7mub68Z ~]# iptables-save
# Generated by iptables-save v1.4.7 on Fri Oct 24 11:06:28 2014
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
-A INPUT -p tcp -m tcp --dport 21107 -j ACCEPT 
-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT 
-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT 
-A OUTPUT -p tcp -m tcp --sport 21107 -j ACCEPT 
-A OUTPUT -p tcp -m tcp --sport 8080 -j ACCEPT 
-A OUTPUT -p tcp -m tcp --sport 3306 -j ACCEPT 
COMMIT
# Completed on Fri Oct 24 11:06:28 2014
# Generated by iptables-save v1.4.7 on Fri Oct 24 11:06:28 2014
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [1:108]
:OUTPUT ACCEPT [1:108]
COMMIT
# Completed on Fri Oct 24 11:06:28 2014





如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(8

断爱 2021-11-27 22:45:50

已贴出!

彩扇题诗 2021-11-27 22:45:50

localhost  是 lo ,你指定接口 eth0看看,

奢望 2021-11-27 22:45:50

#
允许本地回环接口(即允许访问本地服务)

sudo iptables -A INPUT -i lo -j ACCEPT

或者

sudo iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

#允许已建立的或相关的通行

sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

#允许所有本机向外的访问

sudo iptables -A OUTPUT -j ACCEPT

#允许访问22端口

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

#允许访问80端口

sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT

#允许FTP服务的21和20端口

sudo iptables -A INPUT -p tcp --dport 21 -j ACCEPT

sudo iptables -A INPUT -p tcp --dport 20 -j ACCEPT

#禁止其他未允许的规则访问

sudo iptables -A INPUT -j REJECT  
注意
:如果22端口未加入允许规则,SSH连接会直接断开。

sudo iptables -A FORWARD -j REJECT

狠疯拽 2021-11-27 22:45:50

引用来自“淡定的wo”的评论

看你用的CentOS,执行以下命令:

iptables -F

iptables -A INPUT -i lo -j ACCEPT    <-----你缺少这个,导致的。

iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 21107 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT

iptables -A INPUT -j DROP

如果确认没问题了,执行

mv /etc/sysconfig/iptables /etc/sysconfig/iptables.bak

iptables-save >/etc/sysconfig/iptables

拥有 2021-11-27 22:45:40

执行iptables-save 然后把结果贴出来。

够钟 2021-11-27 22:30:10

iptables可以理解成windows防火墙,各个端口都关闭远程访问权限 =、= 除非在iptables上开端口

反话 2021-11-27 22:26:08

可以

奈何桥上唱咆哮 2021-11-27 22:10:54

看你用的CentOS,执行以下命令:

iptables -F

iptables -A INPUT -i lo -j ACCEPT    <-----你缺少这个,导致的。

iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 21107 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT

iptables -A INPUT -j DROP

如果确认没问题了,执行

mv /etc/sysconfig/iptables /etc/sysconfig/iptables.bak

iptables-save >/etc/sysconfig/iptables

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文