AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 458873
Accepted
theillien
theillien
Asked: 2012-12-18 15:08:44 +0800 CST2012-12-18 15:08:44 +0800 CST 2012-12-18 15:08:44 +0800 CST

iptables 重启后空白

  • 772

我们已经开始在我们的 RHEL 6.3 系统上遇到 iptables 问题,因为在重新启动后,当服务启动时,规则没有加载。我们得到空规则集:

[msnyder@matt-test ~]$ sudo iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination 

尽管我们已经定义了规则并且服务确实在运行,但还是如此。我知道这一点,因为当我运行service iptables start它时,它会简单地返回到提示符。如果我运行service iptables restart它实际上会停止然后重新启动服务。而且,当然,如果我运行service iptables stop它表明 iptables 实际上正在停止。

知道我需要重新启动服务后,我这样做并且规则正确加载。重启后它们根本不会加载。除非它们在重新启动期间以不同方式加载,否则我看不出我们的规则有何错误。如果是,它们甚至不会在服务重启期间加载。

还有其他人遇到过这个吗?

编辑:规则已经保存在 /etc/sysconfig/iptables 中。它们不是从命令行即时添加的,因此service iptables save没有必要。

networking
  • 3 3 个回答
  • 3004 Views

3 个回答

  • Voted
  1. Jerry
    2012-12-18T15:57:28+08:002012-12-18T15:57:28+08:00

    我相信您将需要执行“服务 iptables 保存”,如上所述,以便在重新启动后规则到位。但我也会检查以下参数:/etc/sysconfig/iptables-config,以确保它正在保存运行配置,这样您就不会丢失在运行时插入的任何内容。

    IPTABLES_SAVE_ON_STOP="no"
    IPTABLES_SAVE_ON_RESTART="no"
    
    • 3
  2. Best Answer
    Marius Mueller
    2013-03-23T09:58:06+08:002013-03-23T09:58:06+08:00

    首先 iptables 应该在启动时启用 chkconfig on 但我想这已经是这种情况,因为你得到一个空表。

    启动期间 iptables 未加载的一个原因可能是,您的配置中有使用主机名的规则,如果是这样,请将它们替换为 IP,然后重试。如果您在 iptables 配置中绝对需要主机名,请确保首先从您的主机启用(并提交)DNS 查询,但我不确定这是否适用于任何情况。

    • 0
  3. theillien
    2013-04-02T04:51:26+08:002013-04-02T04:51:26+08:00

    我们发现问题不在于 iptables 本身。我们在这些服务器上运行了 TrendMicro 的 Deep Security 代理,它正在破坏 iptables。他们已经承认了这个问题和我们的解决方法,即将 dsagent 和 iptables 启动脚本设置为相同的启动序列号 (S08),而不是让 dsagent 脚本在它默认的 iptables 之后启动。

    • 0

相关问题

  • 谁能指出我的 802.11n 范围扩展器?

  • 我怎样才能得到一个网站的IP地址?

  • 在一个 LAN 中使用两台 DHCP 服务器

  • 如何在 Linux 下监控每个进程的网络 I/O 使用情况?

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve