Olá, Season.
Tudo bem?
Essa regra de DROP que você adicionou, pode estar bloqueando todas as conexões, o que pode ser a causa do erro 504 Gateway Time-out ao tentar acessar http://site.lab
. O que você pode fazer é tentar remover essa regra de DROP para ver se resolve o problema.
Para tentar remover a regra de DROP, siga os seguintes passos:
Listar as regras do iptables:
Primeiro, vamos listar as regras atuais para vermos a numeração das regras.
iptables -L --line-numbers
Isso vai mostrar uma lista numerada das regras, facilitando a identificação da regra que queremos remover.
Identificar a regra de DROP:
Na saída do comando acima, você verá algo como:
Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT all -- anywhere anywhere
2 ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
3 DROP all -- anywhere anywhere
Vamos focar na regra de DROP. No seu caso, parece que a regra de DROP está na linha 3.
Remover a regra de DROP:
Agora, vamos remover a regra de DROP. Supondo que a regra de DROP está na linha 3, o comando seria:
iptables -D OUTPUT 3
Salvar as regras do iptables:
Após remover a regra, é importante salvar as regras para que elas persistam após um reboot.
iptables-save > /etc/iptables/rules.v4
Depois de seguir esses passos, tente acessar http://site.lab
novamente para verificar se o problema foi resolvido.
Espero ter ajudado e bons estudos!