Regulile iptables pe care le-ați introdus nu ar fi trebuit să facă ca internetul să nu mai funcționeze, așa că este posibil să existe un context pe care nu l-ați împărtășit cu noi. Poate unele reguli anterioare de la UFW sau din altă parte unde aceste reguli adăugate dau greș.
Pentru a vă anula situația, puteți fie să ștergeți setul de reguli, fie să renunțați pe rând. Retragerea pe rând vă poate permite să determinați ce regulă v-a întrerupt accesul la internet.
Pornind de la regulile tale adăugate:
doug@s19:~/prime95$ sudo iptables -xvnL
INTRARE în lanț (politica ACCEPT 0 pachete, 0 octeți)
pkts bytes target prot opt in out source destination
20 820 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:!0x17/0x02 stare NOU
0 0 DROP toate -f * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x3F
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x00
Lanț FORWARD (politica ACCEPT 0 pachete, 0 octeți)
pkts bytes target prot opt in out source destination
Ieșire în lanț (politica ACCEPT 0 pachete, 0 octeți)
pkts bytes target prot opt in out source destination
Pentru metoda de retragere trebuie doar să schimbați directiva „Adăugați” la o directivă „Ștergeți” și să introduceți din nou regula:
doug@s19:~/prime95$ sudo iptables -D INPUT -p tcp --tcp-flags ALL NONE -j DROP
Si acum:
doug@s19:~/prime95$ sudo iptables -xvnL
INTRARE în lanț (politica ACCEPT 0 pachete, 0 octeți)
pkts bytes target prot opt in out source destination
20 820 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:!0x17/0x02 stare NOU
0 0 DROP toate -f * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x3F
Lanț FORWARD (politica ACCEPT 0 pachete, 0 octeți)
pkts bytes target prot opt in out source destination
Ieșire în lanț (politica ACCEPT 0 pachete, 0 octeți)
pkts bytes target prot opt in out source destination
Repetați pentru toate regulile dvs.:
doug@s19:~/prime95$ sudo iptables -D INPUT -p tcp --tcp-flags ALL ALL -j DROP
doug@s19:~/prime95$ sudo iptables -D INPUT -f -j DROP
doug@s19:~/prime95$ sudo iptables -D INPUT -p tcp ! --syn -m stare --state NEW -j DROP
doug@s19:~/prime95$ sudo iptables -xvnL
INTRARE în lanț (politica ACCEPT 0 pachete, 0 octeți)
pkts bytes target prot opt in out source destination
Lanț FORWARD (politica ACCEPT 0 pachete, 0 octeți)
pkts bytes target prot opt in out source destination
Ieșire în lanț (politica ACCEPT 0 pachete, 0 octeți)
pkts bytes target prot opt in out source destination