RHEL 7 ve Fedora 18'de iptables (firewalld yerine) hizmetleri nasıl etkinleştirilir?


27

En yeni fedora yeni güvenlik duvarı uygulaması olarak güvenlik duvarına sahiptir. Eski iptables servislerini beğendim. Onları geri istiyorum, ama bunun nasıl yapılacağı hakkında hiçbir fikrim yok. Denedim :

systemctl disable firewalld.service
systemctl stop firewalld.service
systemctl enable iptables.service
systemctl enable ip6tables.service
systemctl start iptables.service
systemctl start ip6tables.service

Ama bu çalışmıyor! Wiki veya google ile ilgili herhangi bir yardım bulamadınız mı?

Firewalld işini devre dışı bırakma tamam, ancak iptables.service özelliğini etkinleştirmeye çalışırken

systemctl enable iptables.service
Failed to issue method call: No such file or directory

Yanıtlar:


33

iptables-servicesPaketin kurulu olduğundan emin olun . Bu eski paket, önceki iptables çağrısı için systemd komut dosyalarını sağlar. Bu paket, yüklediğinizde (veya yükseltildiğinde) yükleme tercihlerinize bağlı olarak her zaman yüklenmez.

yum install iptables-services

Ve tabii ki, mümkünse, yeni firewalld sistemini kullanmalısınız. Sadece firewalld ihtiyacınız olan bir özelliği sağlayamazsa eski sisteme geri dönmeniz gerekir.


Bu paketin thx yüklü olmadığını zaten fark ettim :)
B14D3

1

Bu zor olabilir.

Kesinlikle

# yum install iptables-services
# systemctl start iptables
# systemctl enable iptables
# iptables -P INPUT ACCEPT
# iptables -F  # the policy is so you don't cut yourself off here
# ...
# ...  (iptables policies and rules as desired)
# iptables -P INPUT DROP # assumes you have input filters to keep ports open (optional)
# service iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[  OK  ]

o zaman kalıcı güvenlik duvarı kurallarına sahipsiniz.

qfirewalldq'dan ayrılmadan önce iyi düşünün. Liman işçisi veya konteynır veya Nessus kullanmayı planlıyorsanız, şimdilik seçeneğiniz yok, ancak firewalld çoğu platformda / uygulamada iyi oynuyor.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.