Iptables nasıl başlatılır / durdurulur?


19

Iptables hakkında yeni şeyler öğrenirken bunu yapamam. Ben başlamaya çalışırken,

 root@badfox:~# iptables -L -n -v
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
root@badfox:~# service iptables stop
iptables: unrecognized service
root@badfox:~# service iptables start
iptables: unrecognized service

Kaynak: http://www.cyberciti.biz/tips/linux-iptables-examples.html

Neden böyle alıyorum?

EDIT: Yani benim güvenlik duvarı zaten başladı ama neden ilk egzersiz kaynak bağlantıda bağlantıda belirtildiği gibi çıktı almıyorum.

İşte çıktım

root@badfox:~# sudo start ufw
start: Job is already running: ufw
root@badfox:~# iptables -L -n -v
Chain INPUT (policy ACCEPT 4882 packets, 2486K bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 5500 packets, 873K bytes)
 pkts bytes target     prot opt in     out     source               destination         
root@badfox:~# 

3
iptables bir hizmet değildir, her zaman çalışır, güvenlik duvarını durdurmanın tek gerçek yolu, her şeyi boş almak ve KABUL ETMEK için kuralları yıkamaktır. Tam olarak ne soruyorsun? Varsayılan olarak hiçbir zaman yapılandırılmış kural yoktur.
Thomas Ward

@LordofTime, lütfen kaynak bağlantıya tıklayın
rɑːdʒɑ

1
Yukarıdaki komutlar, kullanıcı tanımlı bir kurala sahip olmadığınızı gösterir. Bununla, iptables tarafından uygulanan güvenlik duvarını öğrenmek istiyorsanız, bu yanıtı izleyin , ancak cevabım olsa da iptables üzerinde başlamanız için alakalı bağlantılar var Ubuntu. Ayrıca man sayfasını da inceleyin.Lütfen soruyu tam olarak basit kelimelerle sorduğunuz soruya göre düzenleyin.
atenz

2
Sadece bir öneri, neden Resmi iptables'a nasıl başvurmuyorsunuz ?
atenz

Hayır (the why don't ), sadece bir öneriydi, sebebini ya da başka bir şeyi sormamak için: D. Teşekkürler, bir daha asla Tek katmanlı denemem: D.
atenz

Yanıtlar:


33

Komplike olmayan Firewall veya ufwyapılandırma aracıdır iptableso Ubuntu varsayılan olarak geliyor. Bu nedenle, ufwhizmeti başlatmak veya durdurmak isterseniz, böyle bir şey yapmanız gerekir

#To stop
$ sudo service ufw stop
ufw stop/waiting

#To start
$ sudo service ufw start
ufw start/running

Çıktıyı neden kaynakta gösterildiği gibi almadığınız hakkında . Burada, aldığınız çıkışın etkin olmayan bir güvenlik duvarı için olduğunu, yani herhangi bir kural belirlenmediğini açıkça belirtir. Bu yüzden bazı kurallar oluşturmayı deneyin iptables. İşte iptables üzerindeki Ubuntu Wiki'yi nasıl ayarlayacağınızı, düzenleyeceğinizi vb.


cevap için teşekkürler. EDIT sonra biraz daha bilgi ekledim. lütfen şuna bakın :)
rɑːdʒɑ

2
Kuralları eklemeniz için kuralları eklemeniz gerekir , Bağlantıyı tamamen #4: Insert Firewall Rulesorada olduğu gibi okuyun .
atenz

1
@imwrng Güncellenmiş yanıt. Ve tjybba ile aynı fikirdeyim :)
Nitin Venkatesh

1
@imwrng En hoş geldiniz :)
Nitin Venkatesh

1
ufwAslında bir güvenlik duvarı değil, sadece bir yapılandırma aracı olduğunu söylemek isterim .
Kishor Pawar

3

service command iptables içeren RedHat tabanlı sistemlerde, systemd kullanan Centos 7'de bile çok iyi çalışır.

Bu yüzden Debian tabanlı sistemler iptables'ı kendi başına bir hizmet olarak görmezse, yine de bir tane olarak düşünülebilir. Ve özellikle iptables'ın 'varsayılan' kuralı geri yüklemesini istediğinizde (yani ana komut dosyasını kullanmak için; centos / etc / sysconfig / iptables, vb.) "İptables hizmetini yeniden başlat" komutu aslında çok kullanışlıdır.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.