免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1970 | 回复: 3
打印 上一主题 下一主题

iptables怪问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-03-30 11:51 |只看该作者 |倒序浏览
系统启动后,iptables的 Chain FORWARD (policy DROP) 。 但我查看 /etc/sysconfig/iptables 文件,filter表下的FORWARD policy为ACCEPT的。搞得我每次重启后都要重启iptables。何解?请赐教!

PS:
利用CentOS 5作路由上网,FORWARD DROP后,客户端是不能上网的。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2008-03-30 13:41 |只看该作者
肯定有别的地方改了。譬如rc.local文件,或者还有别的脚本。

论坛徽章:
0
3 [报告]
发表于 2008-03-30 14:14 |只看该作者
原帖由 ssffzz1 于 2008-3-30 13:41 发表
肯定有别的地方改了。譬如rc.local文件,或者还有别的脚本。

查看过/etc/rc.d/rc.local下没有iptables的相关脚本
请问还有哪些地方可运行脚本的?

论坛徽章:
0
4 [报告]
发表于 2008-03-31 22:25 |只看该作者
问题详细补充:

# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
DROP       tcp  --  anywhere             anywhere            tcp dpts:0:1023
DROP       udp  --  anywhere             anywhere            udp dpts:0:1023
DROP       tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,R                                             ST,ACK/SYN
DROP       icmp --  anywhere             anywhere            icmp echo-request

Chain FORWARD (policy DROP)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain RH-Firewall-1-INPUT (0 references)
...........................

但查看/etc/sysconfig/iptables配置文件,FORWARD policy 也为ACCEPT,所以只有增加iptables -t filter -P FORWARD ACCEPT 或 restart iptables ,FORWARD 's policy is ACCEPT.
Why & How ???
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP