เช่นเดียวกับในโพสต์ (ครั้งแรกใน DuckDuckGo) จะอนุญาตการเชื่อมต่อทั้งหมดจากที่อยู่ IP เฉพาะได้อย่างไร ... ฉันมีปัญหาคล้าย ๆ กัน แต่ตรงกันข้าม ฉันใช้ไฟล์ iptables พื้นฐานมาหลายปีซึ่งใช้งานได้เสมอและไม่เคยมีปัญหา ซึ่งเดิมทีฉันได้มาจากเอกสาร Debian เก่าและใช้ทุกที่ ... แม้แต่ใน Debian 10 (ซึ่งเป็นสิ่งที่ฉันใช้อยู่) มันเป็นเพียงเชลล์สคริปต์ iptables แต่เมื่อมันปฏิเสธที่จะอนุญาต IP ของฉัน (ซึ่งเป็นประเด็นทั้งหมด) ฉันลองใช้ netfilter-persistent และได้ผลลัพธ์ที่เหมือนกันทุกประการ กฎของฉันตรงกับกฎในโพสต์ "OP's" แต่มันบล็อกฉันด้วยเหตุผลบางประการ
นี่คือไฟล์ rule.v4:
# สร้างโดย xtables-save v1.8.2 ในวันจันทร์ที่ 16 สิงหาคม 06:38:44 น. 2021
*กรอง
:อินพุตลดลง [5:212]
:ทิ้งไปข้างหน้า [0:0]
: ยอมรับเอาต์พุต [144:19527]
-A INPUT -m state --สถานะที่เกี่ยวข้อง,ESTABLISHED -j ACCEPT
-A อินพุต -d 127.0.0.0/8 ! -i lo -j REJECT --reject-with icmp-port-unreachable
-A อินพุต -s my.ip.add.res/32 -j ยอมรับ
นั่นก็ค่อนข้างดี ยกเว้นตอนนี้แทนที่จะทำงานได้อย่างสมบูรณ์แบบเป็นเวลาหลายปี มีบางอย่างเปลี่ยนไปและมันบล็อกฉันแทน (ฉันได้ตรวจสอบ IP ขาออกแล้วเพื่อให้แน่ใจ)