LINUX.ORG.RU
решено ФорумAdmin

iptables что с ним происходит

 


0

2

Господа, есть цетнос 6.5. Необходимо разрешить доступ к вебсерверу на 80 порт. Для этого в iptables ввожу

iptables -A INPUT -p tcp -m tcp --sport 80 -j ACCEPT iptables -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT

Делаю рестарт iptables

И... Ничего не происходит. Даже файл /etc/sysconfig/iptables совершенно не изменился и правила туда не попали. Хотя их я в ручную тоже пробовоал загнать туда.

Однако, если отключить iptables то все тогда работает, сайт виден. Господа, что я не так делаю ??? Вот мой конфиг из /etc/sysconfig/iptables # Firewall configuration written by system-config-firewall # Manual customization of this file is not recommended. *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT

Измения в правилах происходят мгновенно после ввода команды, рестарт сбрасывает правила в ноль, есть файл, где хранится набор правил, которые применяются после рестарта iptables, но где он в centos я не знаю.

Dantix ★★
()

iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT OUTPUT не нужен, он уже ACCEPT. Или так: iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

anonymous
()

iptables -A

Ты добавляешь правило в конец цепочки, т.е. после:

-A INPUT -j REJECT --reject-with icmp-host-prohibited

А нужно до.

edigaryev ★★★★★
()

цетнос

Хренасе.

Делаю рестарт iptables

Даже файл /etc/sysconfig/iptables совершенно не изменился и правила туда не попали.

man iptables-save

Deleted
()
Ответ на: комментарий от anonymous

-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

Нужно добавить в /etc/sysconfig/iptables И тогда работает. Всем спасибо за помощь

polyakov3000
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.