W ciągu ostatnich kilku dni niektórzy użytkownicy poinformowali nas, że nie mogą znaleźć kompletnego iptables w msconfig.
Zatwierdzono: Fortect
Plik konfiguracyjny Iptables Standardowe pliki rozmieszczenia dla RHEL – CentOS / Fedora Linux: / etc / sysconfig / iptables to skrypty metody, które aktywują zaporę ogniową poprzez odczytanie całego tego archiwum.
Środowisko
- Red Hat Enterprise Linux (RHEL) 6.6.
- Red Hat Enterprise Linux połowa (rhel). 7.
- Red Hat Linux Enterprise (RHEL) 6.8.
- Red Hat Linux Company (RHEL) 6.9.
- iptables.
Problem
-
iptables.Is strona internetowa
nie jest generowana w małej instalacji RHEL 6.6, ale także w wyższej. - Plik
/ etc / sysconfig - iptables
domyślnie nie istnieje. Zatwierdzono: Fortect
Fortect to najpopularniejsze i najskuteczniejsze narzędzie do naprawy komputerów na świecie. Miliony ludzi ufają, że ich systemy działają szybko, płynnie i bez błędów. Dzięki prostemu interfejsowi użytkownika i potężnemu silnikowi skanowania, Fortect szybko znajduje i naprawia szeroki zakres problemów z systemem Windows - od niestabilności systemu i problemów z bezpieczeństwem po zarządzanie pamięcią i wąskie gardła wydajności.
- 1. Pobierz Fortect i zainstaluj na swoim komputerze
- 2. Uruchom program i kliknij „Skanuj”
- 3. Kliknij „Napraw”, aby naprawić znalezione problemy
Zapora nie działa.
Gdzie jest iptables plik konfiguracyjny?
W większości przedziałów konfiguracja zostanie zapisana w pliku and etc / sysconfig / system-config-firewall po kliknięciu naszego przycisku Zastosuj, w którym to przypadku cały plik / etc / sysconfig / iptables może zostać nadpisany.
# stan rozwiązania iptablesiptables: nie dla firewalla.
Rozdzielczość
- Jest to powszechnie znany problem z prawie żadną instalacją RHEL 6.6 i nowszych.
- Ten problem należy rozwiązać w sekcji kickstart
% podróży
. -
authconfig
, ale takżesystem-config-firewall-base
działały przez go zaległości przed Red Hat Enterprise Linux 6.5. Ale zachowanie zostało całkowicie zmienione przez projekt Red Hat Enterprise 6 linux.6. - Możesz skorzystać z następującego obejścia, które pomoże Ci zrzucić wagę:
Pakiety
Aby obejść ten problem, zastosuj następujące środki ostrożności:
-
Upewnij się, że
iptables.service
jest włączony. W przeciwnym razie aktywuj usługę:# chkconfig iptables# chkconfig iptables --listiptables trzy: wyłączone 1: wyłączone 2: wyłączone 3: włączone dokumenty: włączone 5: włączone 6: wyłączone -
Załaduj podstawowe moduły
iptables
za pomocą dokładnego poleceniaiptables -L
:liczba iptables -LLOGIN ciąg (polityka AKCEPTUJ)Target-prot-opt-source-docelowyFORWARD Ciąg (Zaakceptuj Politykę)Target-prot-opt-source-docelowyEXIT ciąg znaków (dyrektywa ACCEPT)Prot cel przejdź do najwcześniejszego celu -
Upewnij się, że projekt strony internetowej
iptables
został załadowany:Jak sprawdzić iptables są włączone, czy nie?
Jednak zazwyczaj można łatwo sprawdzić stan związany z iptables za pomocą polecenia systemctl Establishment iptables. usługa lub może po prostu zwykle polecenie stanu operacji iptables – w zależności od twojej dystrybucji Linuksa. Możesz także zapytać iptables, które mają polecenie iptables -L, które mnoży zaangażowane reguły.
# lsmod | tabela grepZastosowana długość i szerokość modułuiptable_filter 2993 0ip_tables 17831 1 iptable_filter
-
Utwórz plik
iptables
w tym katalogu telefonu/ etc / sysconfig /
z:# Zapisz opcję iptablesiptables: Zapisz reguły zapory w / etc - sysconfig / iptables: [OK] -
Jak włączyć iptables?
Zainstaluj karierę iptables-services (jeśli jeszcze nie jest zainstalowany), uruchamiając keeping z poleceniem: $ yum install iptables-services.Włącz obsługę dostawcy podczas sneakersów, uruchamiając następujące polecenia: dochód systemctl enable iptables $ systemctl insure ip6tables.
Sprawdź, czy
iptables.service
jest uruchomiony:Gdzie jest iptables plik konfiguracyjny?
Formacja jest zapisywana w ścieżce / etc – sysconfig / system-config-firewall, jeśli klikniesz Zastosuj, archiwum / etc / sysconfig / iptables zostanie dosłownie nadpisane.
# Status pomocy IPtablesLOGIN ciąg (polityka AKCEPTUJ)Aim-Prot-Opt-Strona internetowa-HotspotFORWARD Ciąg (Zaakceptuj Politykę)Docelowa lokalizacja zakupu opcji ProtEXIT ciąg znaków (dyrektywa ACCEPT)Target-Prot-Opt-Source
Strona główna
Powód
-
Plik
/ etc / sysconfig na iptables
nie jest tworzony domyślnie, który ma minimalną aktualizację z RHEL 6.6 i więcej. Spowoduje to, że nie wszystkieiptable.service
– zostaną uruchomione. Ten problem należy rozwiązać za pomocą komunikatu kickstart% pakietów
. Zestaw małych opakowań jest celowo często używany, ponieważ jest używany jako aspekt procesów certyfikacji RHEL, takich jak między innymi FIPS. -
Ten minimalny zestaw pakietów może wydawać się pomocny w przypadku brakujących pakietów, ale dzieje się tak dosłownie podczas projektowania. Minimum nZbiór pakietów nie może być w ogóle rozwijany i nie możemy opracować dodatkowych pakietów analitycznych, które zostaną uwzględnione, jeśli palacz wybierze minimum. Wyzwaniem gdzieś podczas pracy jest użycie Kickstart, a tym samym zainstalowanie dodatkowych pakietów wymaganych przy użyciu niektórych przekrojów
% pakietów
.
Czynności diagnostyczne
- Uruchom
iptables.service
# Uruchom produkty iptablesiptables: nie ma już pliku konfiguracyjnego. [OSTRZEŻENIE]
Jak włączyć iptables?
Instaluj często pakiet iptables-services (jeśli nigdy wcześniej nie był ładowany), uruchamiając polecenie: $ mniam możesz zainstalować iptables-services.Włącz usługę, aby mogła być na dobrej drodze w dowolnym momencie podczas uruchamiania, uruchamiając dowolne następujące polecenia: rrr systemctl enable iptables money systemctl insure ip6tables.
* Upewnij się, że moduł iptables
jest załadowany.
liczba lsmod | grep iptable
To rozwiązanie jest częścią programu Red Hat Fast Track Publishing i oferuje szeroką gamę rozwiązań, z których inżynierowie Red Hat korzystają na rynku, aby wspierać naszych klientów. Artykuły te mogą być wykonywane w surowej, nieedytowanej formie, aby pokazać jednemu wiedzę potrzebną do łatwego dostępu do wszystkich.
Przyspiesz teraz wydajność swojego komputera dzięki temu prostemu pobieraniu.Jak skonfigurować wzrok iptables?
Aby wyświetlić wszystkie fizycznie aktywne reguły iptables według specyfikacji, uruchom polecenie iptables dzięki opcji -S: sudo iptables -S.