你的理解是错误的:-)。客户端将选择一个“tcp-high 端口”来向服务器的目标端口 22 发起流量。服务器将响应客户端发起的源端口。
例如,客户端选择端口 12345 作为源端口以连接到服务器的目标端口 22。服务器将尝试将流量从其端口 22 发送到端口 12345 上的客户端。
tcp-high 端口范围从 > 1024 到 65535。
因此,您应该允许向您的客户端发送 RELATED 和 ESTABLISHED 流量。例如:
IPTABLES -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
Run Code Online (Sandbox Code Playgroud)
确保上述规则出现在“阻止所有其他规则”之前。
归档时间: |
|
查看次数: |
7161 次 |
最近记录: |