najprostrza metoda jest wstawienie na 1 pozycje lancucha input komendy zezwalajacej na przychodzace polaczenia na port www (http: 80) robi to komenda
Kod
iptables -I INPUT 1 -p tcp -m tcp --dport 80 -j ACCEPT
jesli to nie poskutkuje radze dodac jeszcze regolke w
Kod
iptables -t mangle -I PREROUTING 1 -p tcp -m tcp --dport 80 -j ACCEPT
regolki te otwieraja firewala na wszystkie polaczenia przychodzace na port 80 bez wzgledu na to z kad one przychodza
btw port https odblokowujemy ta sama metoda
Seth -A dodaje regolke na koncu wiec pakiet moze do tej regolki w ogole nie dotrzec jesli jakas wczesniejsza go odrzuci -I natomiast pozwala wstawic regolke na 1 pozycje w lancuchu iptables wiec nic przed nia nie wykopie pakietu
poponuje tez sprawdzic w konfiguracji serwera Apache czy aby napewno akceptuje polaczenia z netu (mozliwe ze jest ograniczony do nasluchiwania na konkretnym interfejsie/ adresie ip