linux – 为什么iptables拒绝允许数据包的第二个和后续片段?

我有两个主机试图建立彼此的IPSec连接.为此,他们必须在UDP端口500和4500上进行通信,因此我在两端的防火墙中打开它们(如相关部分所示): -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT-A INPUT -m udp -p udp –dport 500 -j ACCEPT-A INPUT -m ud

返回顶部