如何在筆記型電腦上正確設定iptables?

如何在筆記型電腦上正確設定iptables?

我已經運行了這些命令(也嘗試過切換順序),因為我想在我的筆記型電腦上設置防火牆,以便沒有人可以連接到它(當然除了響應我所做的連接):

sudo iptables -P INPUT DROP
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

但運行這些後我無法透過網路連接到任何東西。sudo iptables-save顯示:

*nat
:PREROUTING ACCEPT [12:4113]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [69:5063]
:POSTROUTING ACCEPT [69:5063]
:DOCKER - [0:0]
-A PREROUTING -m addrtype --dst-type LOCAL -j DOCKER
-A OUTPUT ! -d 127.0.0.0/8 -m addrtype --dst-type LOCAL -j DOCKER
-A POSTROUTING -s 172.17.0.0/16 ! -d 172.17.0.0/16 -j MASQUERADE
COMMIT
*filter
:INPUT DROP [9:543]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [214:41758]
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -o docker0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i docker0 ! -o docker0 -j ACCEPT
-A FORWARD -i docker0 -o docker0 -j ACCEPT
COMMIT

docker 規則與此不起作用的原因有什麼關係嗎?

相關內容