答え1
順序は重要です。iptables の 2022 のエントリは の後ろにあるためDROP
、 がDROP
最初に一致し、ACCEPT
エントリに到達することはありません。
追加ではなく挿入 (-I
ではなく-A
) する必要があります。
答え2
開けるポートはパケットフィルタがブロックしないポートです。このポートに到達するには、何かがそれにバインドする必要があり、TCPの場合は、聞くその上に。
ss -nl
またはを使用して何かが起こっているかどうかを確認できますnetstat -an | grep LISTEN
。