W ciągu ostatnich kilku dni niektórzy użytkownicy poinformowali nas, że nie mogą znaleźć kompletnego iptables w msconfig.
Zatwierdzono: Fortect
Plik konfiguracyjny Iptables Standardowe pliki rozmieszczenia dla RHEL – CentOS / Fedora Linux: / etc / sysconfig / iptables to skrypty metody, które aktywują zaporę ogniową poprzez odczytanie całego tego archiwum.
Środowisko
- Red Hat Enterprise Linux (RHEL) 6.6.
- Red Hat Enterprise Linux połowa (rhel). 7.
- Red Hat Linux Enterprise (RHEL) 6.8.
- Red Hat Linux Company (RHEL) 6.9.
- iptables.
Problem
-
iptables.Is strona internetowa
nie jest generowana w małej instalacji RHEL 6.6, ale także w wyższej. - Plik
/ etc / sysconfig - iptables
domyślnie nie istnieje. Zatwierdzono: Fortect
Fortect to najpopularniejsze i najskuteczniejsze narzędzie do naprawy komputerów na świecie. Miliony ludzi ufają, że ich systemy działają szybko, płynnie i bez błędów. Dzięki prostemu interfejsowi użytkownika i potężnemu silnikowi skanowania, Fortect szybko znajduje i naprawia szeroki zakres problemów z systemem Windows - od niestabilności systemu i problemów z bezpieczeństwem po zarządzanie pamięcią i wąskie gardła wydajności.
- 1. Pobierz Fortect i zainstaluj na swoim komputerze
- 2. Uruchom program i kliknij „Skanuj”
- 3. Kliknij „Napraw”, aby naprawić znalezione problemy
Zapora nie działa.
Gdzie jest iptables plik konfiguracyjny?
W większości przedziałów konfiguracja zostanie zapisana w pliku and etc / sysconfig / system-config-firewall po kliknięciu naszego przycisku Zastosuj, w którym to przypadku cały plik / etc / sysconfig / iptables może zostać nadpisany.
# stan rozwiązania iptablesiptables: nie dla firewalla.
Rozdzielczość
- Jest to powszechnie znany problem z prawie żadną instalacją RHEL 6.6 i nowszych.
- Ten problem należy rozwiązać w sekcji kickstart
% podróży
. -
authconfig
, ale takżesystem-config-firewall-base
działały przez go zaległości przed Red Hat Enterprise Linux 6.5. Ale zachowanie zostało całkowicie zmienione przez projekt Red Hat Enterprise 6 linux.6. - Możesz skorzystać z następującego obejścia, które pomoże Ci zrzucić wagę:
Pakiety
Aby obejść ten problem, zastosuj następujące środki ostrożności:
-
Upewnij się, że
iptables.service
jest włączony. W przeciwnym razie aktywuj usługę:# chkconfig iptables# chkconfig iptables --listiptables trzy: wyłączone 1: wyłączone 2: wyłączone 3: włączone dokumenty: włączone 5: włączone 6: wyłączone -
Załaduj podstawowe moduły
iptables
za pomocą dokładnego poleceniaiptables -L
:liczba iptables -LLOGIN ciąg (polityka AKCEPTUJ)Target-prot-opt-source-docelowyFORWARD Ciąg (Zaakceptuj Politykę)Target-prot-opt-source-docelowyEXIT ciąg znaków (dyrektywa ACCEPT)Prot cel przejdź do najwcześniejszego celu -
Upewnij się, że projekt strony internetowej
iptables
został załadowany:Jak sprawdzić iptables są włączone, czy nie?
Jednak zazwyczaj można łatwo sprawdzić stan związany z iptables za pomocą polecenia systemctl Establishment iptables. usługa lub może po prostu zwykle polecenie stanu operacji iptables – w zależności od twojej dystrybucji Linuksa. Możesz także zapytać iptables, które mają polecenie iptables -L, które mnoży zaangażowane reguły.
# lsmod | tabela grepZastosowana długość i szerokość modułuiptable_filter 2993 0ip_tables 17831 1 iptable_filter
-
Utwórz plik
iptables
w tym katalogu telefonu/ etc / sysconfig /
z:# Zapisz opcję iptablesiptables: Zapisz reguły zapory w / etc - sysconfig / iptables: [OK] -
Jak włączyć iptables?
Zainstaluj karierę iptables-services (jeśli jeszcze nie jest zainstalowany), uruchamiając keeping z poleceniem: $ yum install iptables-services.Włącz obsługę dostawcy podczas sneakersów, uruchamiając następujące polecenia: dochód systemctl enable iptables $ systemctl insure ip6tables.
Sprawdź, czy
iptables.service
jest uruchomiony:Gdzie jest iptables plik konfiguracyjny?
Formacja jest zapisywana w ścieżce / etc – sysconfig / system-config-firewall, jeśli klikniesz Zastosuj, archiwum / etc / sysconfig / iptables zostanie dosłownie nadpisane.
# Status pomocy IPtablesLOGIN ciąg (polityka AKCEPTUJ)Aim-Prot-Opt-Strona internetowa-HotspotFORWARD Ciąg (Zaakceptuj Politykę)Docelowa lokalizacja zakupu opcji ProtEXIT ciąg znaków (dyrektywa ACCEPT)Target-Prot-Opt-Source
Strona główna
Powód
Plik
/ etc / sysconfig na iptables
nie jest tworzony domyślnie, który ma minimalną aktualizację z RHEL 6.6 i więcej. Spowoduje to, że nie wszystkieiptable.service
– zostaną uruchomione. Ten problem należy rozwiązać za pomocą komunikatu kickstart% pakietów
. Zestaw małych opakowań jest celowo często używany, ponieważ jest używany jako aspekt procesów certyfikacji RHEL, takich jak między innymi FIPS.-
Ten minimalny zestaw pakietów może wydawać się pomocny w przypadku brakujących pakietów, ale dzieje się tak dosłownie podczas projektowania. Minimum nZbiór pakietów nie może być w ogóle rozwijany i nie możemy opracować dodatkowych pakietów analitycznych, które zostaną uwzględnione, jeśli palacz wybierze minimum. Wyzwaniem gdzieś podczas pracy jest użycie Kickstart, a tym samym zainstalowanie dodatkowych pakietów wymaganych przy użyciu niektórych przekrojów
% pakietów
.
Czynności diagnostyczne
- Uruchom
iptables.service
# Uruchom produkty iptablesiptables: nie ma już pliku konfiguracyjnego. [OSTRZEŻENIE]
Jak włączyć iptables?
Instaluj często pakiet iptables-services (jeśli nigdy wcześniej nie był ładowany), uruchamiając polecenie: $ mniam możesz zainstalować iptables-services.Włącz usługę, aby mogła być na dobrej drodze w dowolnym momencie podczas uruchamiania, uruchamiając dowolne następujące polecenia: rrr systemctl enable iptables money systemctl insure ip6tables.
* Upewnij się, że moduł iptables
jest załadowany.
liczba lsmod | grep iptable
To rozwiązanie jest częścią programu Red Hat Fast Track Publishing i oferuje szeroką gamę rozwiązań, z których inżynierowie Red Hat korzystają na rynku, aby wspierać naszych klientów. Artykuły te mogą być wykonywane w surowej, nieedytowanej formie, aby pokazać jednemu wiedzę potrzebną do łatwego dostępu do wszystkich.
Jak skonfigurować wzrok iptables?
Aby wyświetlić wszystkie fizycznie aktywne reguły iptables według specyfikacji, uruchom polecenie iptables dzięki opcji -S: sudo iptables -S.
