Au cours des derniers jours seulement, certains utilisateurs nous ont informés que ces éléments ne pouvaient pas trouver le fichier iptables dans msconfig.
Approuvé : Fortect
Fichier de configuration Iptables Les fichiers de configuration standard pour RHEL – CentOS/Fedora Linux : /etc per sysconfig/iptables sont des scripts système qui activent le pare-feu en lisant cette archive.
Environnement
- Red Hat Enterprise Linux (RHEL) 6.6.
- Red Hat Enterprise Linux 6 (rhel). 7.
- Red Hat Linux Enterprise (RHEL) 6.8.
- Société Red Hat Linux (RHEL) 6.9.
- iptables.
Problème
-
iptables.Is service
n’est en fait pas généré dans un assemblage RHEL 6.6 minimal, mais également supérieur. - Le fichier
ou etc/sysconfig/iptables
n’existe jamais par défaut. Approuvé : Fortect
Fortect est l'outil de réparation de PC le plus populaire et le plus efficace au monde. Des millions de personnes lui font confiance pour assurer le fonctionnement rapide, fluide et sans erreur de leurs systèmes. Avec son interface utilisateur simple et son puissant moteur d'analyse, Fortect détecte et corrige rapidement un large éventail de problèmes Windows, de l'instabilité du système et des problèmes de sécurité à la gestion de la mémoire et aux goulots d'étranglement des performances.
- 1. Téléchargez Fortect et installez-le sur votre ordinateur
- 2. Lancez le programme et cliquez sur "Scan"
- 3. Cliquez sur "Réparer" pour résoudre les problèmes détectés
Le pare-feu est sans aucun doute en panne.
Où est le particulier fichier de configuration iptables ?
Dans la plupart des cas, la configuration doit être enregistrée dans le /etc pour chaque fichier sysconfig/system-config-firewall lorsque le bouton Apply est sans aucun doute cliqué, auquel cas le fichier /etc versus sysconfig/iptables sera écrasé.
numéro état de la solution iptablesiptables : aucun pare-feu ne peut être en cours d'exécution.
Résolution
- Il s’agit du problème le plus courant avec les installations minimales de RHEL 6.6 et versions ultérieures.
- Ce problème devrait être résolu dans la région de démarrage
% packages
. -
authconfig
etsystem-config-firewall-base
fonctionnaient par défaut avant Red Hat Enterprise Linux 6.5. Mais le comportement produit a été complètement modifié par la référence Red Hat Enterprise 6 linux.6. - Vous pouvez utiliser la solution de contournement pour vous aider à perdre du poids :
Les packages
Pour contourner ce problème, effectuez les actions suivantes :
-
Assurez-vous que
iptables.service
est capable. Sinon, activez le service :nombre chkconfig iptables# chkconfig iptables --listiptables 0 : désactivé 1 : altéré 2 : désactivé 3 : activé 4 : activé 5 : habilité 6 : désactivé
-
Charger les modules core muscles
iptables
à l’aide de la commandeiptables -L
:# iptables -LChaîne LOGIN (politique ACCEPTER)Cible-prot-opt-source-cibleChaîne FORWARD (règle ACCEPTER)Cible-prot-opt-source-cibleChaîne EXIT (directive ACCEPT)Prot ciblé aller à la cible d'origine
-
Assurez-vous que la conception Web
iptables
est chargée :Comment vous vérifiez iptables sont activés par non ?
Cependant, vous pouvez facilement vérifier le statut lié à iptables avec la commande systemctl location iptables. programme ou peut-être juste le statut des opérations iptables garder le contrôle – en fonction de votre distribution Linux. Vous pouvez certainement aussi interroger iptables qui a la commande iptables -L qui multiplie les règles actives.
nombre lsmod | table grepTaille du module utiliséiptable_filtre 2993 0ip_tables 17831 1 iptable_filter
-
Créez un tout nouveau fichier
iptables
dans le répertoire/ etc / sysconfig /
avec :nombre Enregistrez l'option iptablesiptables : Enregistrer la législation pare-feu dans /etc/sysconfig/iptables : [OK]
-
Comment activer iptables ?
Installez le champ iptables-services (s’il n’est pas actuellement installé) en exécutant la commande suivante : $ yummy install iptables-services.Activez l’exécution du service pendant le sneaker en exécutant les commandes suivantes : systemctl income give iptables $ systemctl insure ip6tables.
Vérifiez si
iptables.service
est en cours d’exécution :Où est en fait le fichier de configuration iptables ?
La configuration est récupérée dans le chemin /etc/sysconfig system-config-firewall, si vous cliquez sur Appliquer, le fichier /par exemple/sysconfig/iptables vous devrez littéralement être écrasé.
# état du service IPtablesCONNEXION franchise (ACCEPTER la politique)Objectif-Prot-Opt-Site Web-HotspotChaîne FORWARD (règle ACCEPTER)Cible Prot Opt Acheter EmplacementChaîne EXIT (directive ACCEPT)Cible-Prot-Opt-Source
Accueil
Raison
-
Le document
/etc/sysconfig/iptables
n’est vraiment pas créé par défaut avec une avancée minimale depuis RHEL 6.6 et supérieur. Cela empêchera tous lesiptable.service
de s’exécuter. Ce problème devrait être résolu avec les objectifs de démarrage% packages
. L’ensemble de packages minimal pourrait être délibérément beaucoup utilisé car il est sélectionné comme un aspect des processus de certification RHEL ainsi que FIPS, entre autres. -
Cette série minimale de colis peut sembler manquer de courrier postal, mais c’est littéralement intentionnel. Minimum nLa collection de packages ne peut pas être modifiée du tout, combinée à nous ne pouvons pas développer de packages de métriques supplémentaires qui seront très probablement inclus si l’utilisateur choisit la plus petite quantité de. Le défi quelque part pendant l’installation est de travailler avec Kickstart et donc d’installer les packages supplémentaires requis via certaines sections
% packages
.
Étapes de diagnostic
- Exécutez
iptables.service
numéro Lancer les produits iptablesiptables : pas de fichier de configuration. [UN AVERTISSEMENT]
Comment implémenter j’active iptables ?
Installez le package iptables-services (s’il n’a jamais été installé auparavant) en exécutant notre commande : $ yum install iptables-services.Activez le service mais qu’il peut être démarré à tout moment lors du démarrage en exécutant les commandes suivantes : before i forget – systemctl enable iptables $ systemctl insure ip6tables.
3 . Assurez-vous que le module iptables
est normalement chargé.
# lsmod | grep iptable
Cette solution fait partie de la procédure Red Hat Fast Track Publishing et offre une grande archive de solutions que les ingénieurs Red Hat utilisent pour soutenir nos individus. Ces articles peuvent être présentés sous une forme incomplète et non éditée pour vous montrer les connaissances dont votre entreprise a besoin pour y accéder facilement.
Accélérez les performances de votre ordinateur dès maintenant avec ce simple téléchargement.Comment afficher la configuration d’iptables ?
Pour cataloguer toutes vos règles iptables actives par direction, exécutez la commande iptables avec la fonctionnalité -S : sudo iptables -S.