iptables 一些疑惑

本地主机:station27.example.com 192.168.1.103

iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 20 -j ACCEPT

iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 21 -j ACCEPT

iptables -A INPUT -p tcp --dport 20 -j DROP

iptables -A INPUT -p tcp --dport 21 -j DROP

 

在本地登录ftp服务器(服务器是本地的)

lftp station27.example.com

无法登陆

lftp 192.168.1.103

登陆成功

 

而且lftp station27.example.com时,显示connet to station27.example.com(127.0.0.1)。

我想说,是不是后两条规则把除192.168.1.0/24的网段全部拒绝,本地回环地址也被拒绝,所以不能登录。但是为什么lftp 192.168.1.103就可以登录呢?

你可能感兴趣的:(职场,iptables,休闲)