Странное поведение firewall
Posted: Mon May 18, 2015 8:12 pm
Установил VestaCP на двух серверах под управлением Debian и никак не могу разобраться с iptables.
Все правила прописаны по умолчанию, в панели, как я понял редактируются правила для входящих соединений, а на исходящие стоит "default policy: accept". Ну дак вот, почему при ограничении входящих и разрешении всех исходящих, исходящие соединения на кастомные порты не работают? Например, пробовал соединиться с apt-cacher-ng на порту 3142 - отказ, даже прописал его в панели - все равно отказ. Исходящие коннекты на SSL IMAP через 995 так же не воркают.
После остановки iptables в службах все прекрасно начинает работать.
Вот сосбтвенно вопрос: где настраиваются исходящие коннекты и почему при политике "Разрешить" работает политика "Запретить"?
Все правила прописаны по умолчанию, в панели, как я понял редактируются правила для входящих соединений, а на исходящие стоит "default policy: accept". Ну дак вот, почему при ограничении входящих и разрешении всех исходящих, исходящие соединения на кастомные порты не работают? Например, пробовал соединиться с apt-cacher-ng на порту 3142 - отказ, даже прописал его в панели - все равно отказ. Исходящие коннекты на SSL IMAP через 995 так же не воркают.
После остановки iptables в службах все прекрасно начинает работать.
Вот сосбтвенно вопрос: где настраиваются исходящие коннекты и почему при политике "Разрешить" работает политика "Запретить"?