免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1117 | 回复: 7
打印 上一主题 下一主题

iptables编译安装后启动的问题。请高人指教。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-01-11 11:14 |只看该作者 |倒序浏览
本人系统centos。移除yum remove iptables 。编译好最新的iptables。使用iptables -vL 没有问题。
增加规则,都没有问题。但是,没有办法找到它启动的选项,/etc/rc.d/init.d/iptables 没有这个文件。
但是,每次都可以和系统启动。另外,我知道可以使用iptables-save> files.  或者iptables-restore< files.
来修改和存储文件。可是,我如果需要restart iptables 我就不知道该怎么做了。

chkconfig --level 2345 iptables on 也没有这个service。

请各位指点一下。如果做才可以使用restart?

[ 本帖最后由 broadsowrd619 于 2006-1-11 13:01 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-01-11 14:11 |只看该作者
可否kill -1 进程ID

论坛徽章:
0
3 [报告]
发表于 2006-01-11 14:12 |只看该作者
自问自答,找到一个脚本http://www.linuxfromscratch.org/ ... ts-20060101.tar.bz2。但是安装后有点问题。不明白,./etc/sysconfig/rc 这是什么意思?

论坛徽章:
0
4 [报告]
发表于 2006-01-11 14:13 |只看该作者
ps -ef看不到的

论坛徽章:
0
5 [报告]
发表于 2006-01-11 14:27 |只看该作者
实在是没办法了,自己给自己弄了个脚本。虽然不能起到restart service的功能,但是可以flash规则了
#!/bin/sh

IPTABLES=/usr/bin/iptables

case "$1" in
start)
        echo -n "Starting IP Firewall and NAT..."
        echo "1" > /proc/sys/net/ipv4/ip_forward
        echo "1" > /proc/sys/net/ipv4/tcp_syncookies

        # Clear old rules
        $IPTABLES -X
        $IPTABLES -F
        $IPTABLES -Z
       
        # INPUT Rules
        $IPTABLES -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

        $IPTABLES -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT  #SSH Connections

        $IPTABLES -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT  #HTTP Connection
        # Allow pings, but reject the rest
        $IPTABLES -A INPUT -i eth0 -p icmp -j ACCEPT
        $IPTABLES -A INPUT -i eth0 -j REJECT
       
        echo "done."
        ;;
stop)
        echo -n "Stopping IP Firewall and NAT..."
        $IPTABLES -X
        $IPTABLES -F
        $IPTABLES -Z
       

restart)
        echo -n "Restarting IP Firewall and NAT..."
        $0 stop > /dev/null
        sleep 1
        $0 start > /dev/null
        ;;

*)
        echo "Usage: $0 {start|stop|restart}"
        ;;
esac

论坛徽章:
0
6 [报告]
发表于 2006-01-11 14:55 |只看该作者
终于搞定了,抓来了一个脚本就ok了。不过,还是要修改一下。

论坛徽章:
0
7 [报告]
发表于 2006-01-12 07:04 |只看该作者
本身 yum remove iptables 就是一个不明智的做法,画蛇添足、多此一举、自找麻烦

论坛徽章:
0
8 [报告]
发表于 2006-01-12 09:18 |只看该作者
哈哈,其实就是没有注意。不过使用yum卸载一些别的东西还是很好的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP