質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
87.20%
iptables

iptablesは、一般的なLinuxに備わっているパケットフィルタリング型のファイアウォール機能。パケットフィルタリングルールおよびネットワークアドレス変換ルールを適用することが可能です。

apt-get

apt-getコマンドはUNIX系OSのパッケージのインストールなど、パッケージ管理を行うためのコマンドです。

解決済

【iptables/apt】INPUTチェーンのポリシーをDROPにするとaptの通信がはじかれる

kuripasanda
kuripasanda

総合スコア5

iptables

iptablesは、一般的なLinuxに備わっているパケットフィルタリング型のファイアウォール機能。パケットフィルタリングルールおよびネットワークアドレス変換ルールを適用することが可能です。

apt-get

apt-getコマンドはUNIX系OSのパッケージのインストールなど、パッケージ管理を行うためのコマンドです。

1回答

0評価

0クリップ

202閲覧

投稿2022/02/06 05:40

編集2022/02/06 17:06

問題

iptablesでINPUTチェーンのポリシーをDROPにすると、aptの通信がはじかれてしまいます。
どのポートを開放すれば、aptが使えるようになりますか?

iptablesのルール

Console

User@localhost:/$ sudo iptables -L Chain INPUT (policy DROP) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp dpt:ssh Chain FORWARD (policy DROP) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination

試したこと

ポート80番/443番(INPUT)を開放してみましたが、なにも変化がありませんでした。

良い質問の評価を上げる

以下のような質問は評価を上げましょう

  • 質問内容が明確
  • 自分も答えを知りたい
  • 質問者以外のユーザにも役立つ

評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

気になる質問をクリップする

クリップした質問は、後からいつでもマイページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

  • プログラミングに関係のない質問
  • やってほしいことだけを記載した丸投げの質問
  • 問題・課題が含まれていない質問
  • 意図的に内容が抹消された質問
  • 過去に投稿した質問と同じ内容の質問
  • 広告と受け取られるような投稿

評価を下げると、トップページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

melian

2022/02/06 05:57

ESTABLISHED なパケットが許可されていない様に見受けられます。
kuripasanda

2022/02/06 06:41 編集

ルールが下記のようになっていれば大丈夫ですか? Chain INPUT (policy DROP) num target prot opt source destination 1 ACCEPT tcp -- anywhere anywhere tcp dpt:ssh 2 ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
melian

2022/02/06 06:49

それと DNS(UDP) の戻りパケットが必要かもしれません。 -A INPUT -p udp --sport 53 -j ACCEPT
kuripasanda

2022/02/06 08:00

いけました! ありがとうございます!! ESTABLISHED なパケットの許可と、 53/UDP ポートを開放すればいけるんですね! (ここは質問への追記・修正の依頼で、ベストアンサーにできないので改めて回答のほうにお願いできませんか?)

まだ回答がついていません

会員登録して回答してみよう

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
87.20%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問

同じタグがついた質問を見る

iptables

iptablesは、一般的なLinuxに備わっているパケットフィルタリング型のファイアウォール機能。パケットフィルタリングルールおよびネットワークアドレス変換ルールを適用することが可能です。

apt-get

apt-getコマンドはUNIX系OSのパッケージのインストールなど、パッケージ管理を行うためのコマンドです。