回答編集履歴

1

iptables について追記

2016/09/28 05:16

投稿

TaichiYanagiya
TaichiYanagiya

スコア12166

test CHANGED
@@ -7,3 +7,25 @@
7
7
  $ env https_proxy=http://IPアドレス:ポート番号/ wget https://bootstrap.pypa.io/get-pip.py
8
8
 
9
9
  ```
10
+
11
+
12
+
13
+ ###(2016/09/28 14:16) 追記
14
+
15
+ iptables の情報ありがとうございます。
16
+
17
+ OUTPUT は全許可ですが、INPUT に戻りパケットの許可ルールがないです。
18
+
19
+ 戻りパケット(SYN+ACK)が INPUT のどのルールにも合致せず、policy で DROP されてしまうので、Connection timeout になるのだと思います。
20
+
21
+ ```
22
+
23
+ iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
24
+
25
+ ```
26
+
27
+ が必要です。
28
+
29
+ `-I` でルールの先頭に追加します。`-A` でルールの最後に追加するのでもいいです。
30
+
31
+