转自:http://hi.baidu.com/ylj798/blog/item/5e8f47c6deced00c9d163dfd.html
service iptables start 无反应的解决方法;
[root@lt ~]# service iptables status
防火墙已停
[root@lt ~]# service iptables start
[root@lt ~]# service iptables status
防火墙已停
比如,配置文件在yum安装时没有生成。
解决方法:
方法1(推荐).初始化iptables。
iptables -F
service iptables save
service iptables restart
方法2.手工添加配置文件。
vi /etc/sysconfig/iptables
把预置的iptables规则添加进去就可以了:
# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
分享到:
相关推荐
service iptables start 停止: service iptables stop 重启 service iptables restart 基本防护命令: iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p...
ubuntu系统升级或者安装机器学习依赖库时,用这个可以防止劫持
今天新装了Linux,希望去做些防火墙的策略,使用service iptables status查看防火墙的状态时,无任何反应,且使用service iptables start也启动不聊。后来发现在/etc/sysconfig目录下没有iptables文件(防火墙的策略...
- 执行命令:`systemctl start iptables.service` - 这条命令用于启动iptables服务。 2. **查看iptables规则**: - 执行命令:`iptables -L` - 此命令用于查看当前的iptables规则列表。 3. **开启特定端口**:...
Kylin_Iptables防火墙配置方法
iptables的用法,用iptables封IP的方法,安装,启动,关闭
下面小编就为大家带来一篇iptables配置(/etc/sysconfig/iptables)操作方法。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧
如果服务未启动,可以通过`yum install -y iptables`进行安装,并使用`service iptables start`启动服务。 2. **清除默认防火墙规则**: 在修改规则之前,确保INPUT链的策略设置为ACCEPT,允许所有请求进入。这...
关于新版CenterOS7配置redis出现redisiptables错误的解决方法, 排除/etc/rc.d/init.d/iptables: No such file or directory 错误原因 , CentoOS7下配置redis并将端口通过防火墙解决方法;
iptables 防火墙 linux
#### 六、iptables常见问题及解决方法 - **无法访问内部服务**: 如果外部用户无法访问内部服务,请检查相应的iptables规则是否正确配置。 - **性能问题**: 复杂的iptables规则集可能会导致性能下降。定期审查和优化...
linux iptables配置脚本
centos7 iptables-services-1.4.21-17.el7.x86_64.rpm 安装包 下载
安装完成后,可以通过`systemctl start/stop/restart/status iptables`或`service iptables start/stop/restart/status`命令来启动、停止、重启或查询iptables的状态。在添加规则后,要使规则永久生效,需要使用`...
iptables的架构将网络数据包处理规则按照功能分组为不同的表(table),每个表包含一系列的链(chain),这些链中又包含了具体的处理规则。规则由匹配条件(match)和动作(target)组成,其中匹配条件用来确定哪些...
iptables源码 iptables工具
以上介绍了CentOS 6中iptables的基本使用方法及其常用操作。正确配置iptables规则对于提高系统的安全性至关重要。需要注意的是,在实际部署过程中,应根据具体需求灵活调整规则,并确保不会影响到必要的网络通信。
第一章序言部分除了第三...第五章和第六章是iptables命令使用方法的详细介绍。 第七章与第八章是实例讲解,对我们编写自己的规则很有指导意义的,强烈建议你看一看。 附录里有一些资源链接是很好的,相信你一定会喜欢。
iptables防火墙iptables防火墙iptables防火墙