首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在iptables中允许域名?

如何在iptables中允许域名?
EN

Stack Overflow用户
提问于 2013-08-01 06:35:59
回答 1查看 10.7K关注 0票数 0

我有一台linux服务器,由于某种奇怪的原因,它得到了时间偏移量

我使用以下命令将cron作业设置为运行并更新时间

代码语言:javascript
复制
/usr/sbin/ntpdate pool.ntp.org

问题是该命令无法运行,因为我有防火墙(iptables)

我一直使用IP来允许网络中的流量:

代码语言:javascript
复制
iptables -A INPUT -p tcp -m tcp -i eth0 -s 11.11.11.11 --dport 5060 -j ACCEPT

我想知道如何使用域名,在这种情况下应该是pool.ntp.org

或者也许有人能告诉我一个更好的保持时钟同步的方法

敬请指教

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2013-08-01 08:33:13

通常,iptables被设置为限制由远程主机发起的到服务器的传入TCP和UDP连接,除非需要。但是,允许服务器向远程主机发起的所有传出TCP和UDP连接,并保留状态,以便允许回复返回,如下所示:

代码语言:javascript
复制
# Allow TCP/UDP connections out. Keep state so conns out are allowed back in.
iptables -A INPUT  -p tcp -m state --state ESTABLISHED     -j ACCEPT
iptables -A OUTPUT -p tcp -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A INPUT  -p udp -m state --state ESTABLISHED     -j ACCEPT
iptables -A OUTPUT -p udp -m state --state NEW,ESTABLISHED -j ACCEPT

如果您的iptables是这样设置的,它将允许ntpdate建立到pool.ntp.org的传出连接,并允许回复返回。而且,您仍然可以阻止由其他主机发起的到服务器的传入连接。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/17982179

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档