iptables для чайника: открыть исходящий 80-й порт

Я, дело в том, что пока слаб в настройке iptables. До этого всё время суппорт помогал. Сейчас же всё в моих неопытных руках…

VPS-ка упорно не хочет подключатся к удаленным хостам по 80 порту. Хотя политики в iptables, вроде, ACCEPT все:



Соответственно и wget не может до файлов достучаться.

Пробовал добавить пару правил для 80 портов — всё равно не подключается.
iptables -A INPUT -p tcp -m tcp --sport 80 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT


При временном отключении iptables всё становится нормально.

При этом пинг на ya.ru проходит. И что это за NFQUEUE. Ничего нагуглить не могу -(
  • Вопрос задан
  • 18222 просмотра
Решения вопроса 1
Anastasia_K
@Anastasia_K
Удалите правило в цепочке INPUT с целью NFQUEUE
iptables -D INPUT 1
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
foxmuldercp
@foxmuldercp
Системный администратор, программист, фотограф
для начала добавить прохождение пакетов на уже иницированніе соединения.
вот один неплохой мануал местами устаревший, но идеи не меняются www.opennet.ru/docs/RUS/iptables/
Ответ написан
Комментировать
@galaxy
покажите уж до кучи
iptables -L -n -t nat
iptables -L -n -t mangle
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы