免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6455 | 回复: 18
打印 上一主题 下一主题

大家救救我阿..iptables不能保存 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-12-23 18:40 |只看该作者 |倒序浏览
本帖最后由 szhw520 于 2013-09-07 16:12 编辑

大家好!小弟配置了iptables .想在公司里面给服务器安装下,然后做些策略。可是策略都搞好了,如果一条一条地在bash里面加入就可以..
可当我重启iptables 的时候,就会恢复成一个iptables文件里面都是这些行:
# Generated by iptables-save v1.4.1.1 on Wed Dec 24 02:09:08 2008
*nat
REROUTING ACCEPT [229:34076]
OSTROUTING ACCEPT [110:7392]
:OUTPUT ACCEPT [110:7392]
[0:0] -A POSTROUTING -s 192.168.122.0/24 -d ! 192.168.122.0/24 -j MASQUERADE
COMMIT
# Completed on Wed Dec 24 02:09:08 2008
# Generated by iptables-save v1.4.1.1 on Wed Dec 24 02:09:08 2008
*mangle
REROUTING ACCEPT [8942:1066240]
:INPUT ACCEPT [8942:1066240]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [7774:879339]
OSTROUTING ACCEPT [7774:879339]
COMMIT
# Completed on Wed Dec 24 02:09:08 2008
# Generated by iptables-save v1.4.1.1 on Wed Dec 24 02:09:08 2008
*filter
:INPUT ACCEPT [8942:1066240]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [7774:879339]
[0:0] -A INPUT -i virbr0 -p udp -m udp --dport 53 -j ACCEPT
[0:0] -A INPUT -i virbr0 -p tcp -m tcp --dport 53 -j ACCEPT
[0:0] -A INPUT -i virbr0 -p udp -m udp --dport 67 -j ACCEPT
[0:0] -A INPUT -s 192.168.0.8/32 -j ACCEPT
[0:0] -A FORWARD -d 192.168.122.0/24 -o virbr0 -m state --state RELATED,ESTABLISHED -j ACCEPT
[0:0] -A FORWARD -s 192.168.122.0/24 -i virbr0 -j ACCEPT
[0:0] -A FORWARD -i virbr0 -o virbr0 -j ACCEPT
[0:0] -A FORWARD -o virbr0 -j REJECT --reject-with icmp-port-unreachable
[0:0] -A FORWARD -i virbr0 -j REJECT --reject-with icmp-port-unreachable
COMMIT
# Completed on Wed Dec 24 02:09:08 2008


为什么会这样,原来的策略很长的,我在vi里面保存了一下。然后重启了service iptables restart  就会变成以上的文件。
我查看/etc/sysconfig/里面有很多.iptables.conf.swp /.iptables.config.swi 等文件。它们怎么删除不掉啊?
源文件载下来的一些:
# Generated by iptables-save v1.4.1.1 on Tue Dec 23 13:16:04 2008
*nat
REROUTING ACCEPT [43869:2698271]
OSTROUTING ACCEPT [1050:70277]
:OUTPUT ACCEPT [1050:70277]
COMMIT
# Completed on Tue Dec 23 13:16:04 2008
# Generated by iptables-save v1.4.1.1 on Tue Dec 23 13:16:04 2008
*mangle
REROUTING ACCEPT [67690:12749105]
:INPUT ACCEPT [67690:12749105]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [51529:2974597]
OSTROUTING ACCEPT [51529:2974597]
COMMIT
# Completed on Tue Dec 23 13:16:04 2008
# Generated by iptables-save v1.4.1.1 on Tue Dec 23 13:16:04 2008
*filter
:INPUT ACCEPT [67688:12749009]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [49897:2754008]
[0:0] -A FORWARD -p tcp -m multiport --dports 25 -j ACCEPT
[0:0] -A FORWARD -p tcp -m multiport --dports 110 -j ACCEPT
[0:0] -A FORWARD -p udp -m multiport --dports 25 -j ACCEPT
[0:0] -A FORWARD -p udp -m multiport --dports 110 -j ACCEPT
[0:0] -A FORWARD -p udp -m multiport --dports 53 -j ACCEPT
[0:0] -A FORWARD -p tcp -m multiport --dports 53 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.9/32 -j DROP
[0:0] -A FORWARD -s 192.168.0.10/32 -j DROP
[0:0] -A FORWARD -s 192.168.0.11/32 -j DROP
[0:0] -A FORWARD -s 192.168.0.12/32 -j DROP
[0:0] -A FORWARD -s 192.168.0.13/32 -j DROP
[0:0] -A FORWARD -s 192.168.0.14/32 -j DROP
[0:0] -A FORWARD -s 192.168.0.15/32 -j DROP
[0:0] -A FORWARD -s 192.168.0.16/32 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.20/32 -j DROP
[0:0] -A FORWARD -s 192.168.0.8/32 -p tcp -m multiport --dports 80 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.8/32 -p tcp -m multiport --dports 80,225 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.17/32 -p tcp -m multiport --dports 25,53,80,110,443,1863,8000,8001,8002,8080 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.18/32 -p tcp -m multiport --dports 25,53,80,110,443,1863,8000,8001,8002,8080 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.19/32 -p tcp -m multiport --dports 25,53,80,110,443,1863,8000,8001,8002,8080 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.20/32 -j DROP
[0:0] -A FORWARD -s 192.168.0.21/32 -p tcp -m multiport --dports 25,53,80,110,443,1863,8000,8001,8002,8080 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.22/32 -p tcp -m multiport --dports 25,53,80,110,443,1863,8000,8001,8002,8080 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.23/32 -p tcp -m multiport --dports 25,53,80,110,443,1863,8000,8001,8002,8080 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.24/32 -p tcp -m multiport --dports 25,53,80,110,443,1863,8000,8001,8002,8080 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.25/32 -p tcp -m multiport --dports 25,53,80,110,443,1863,8000,8001,8002,8080 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.26/32 -p tcp -m multiport --dports 25,53,80,110,443,1863,8000,8001,8002,8080 -j ACCEPT
[0:0] -A FORWARD -s 192.168.0.27/32 -j DROP
[0:0] -A FORWARD -s 192.168.0.28/32 -j DROP
[0:0] -A FORWARD -s 192.168.0.29/32 -j DROP


救救我。

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
2 [报告]
发表于 2008-12-23 19:14 |只看该作者
service iptables save
.iptables.conf.swp 这类文件是用 vi 编辑失败产生的备份文件,不用可以 rm 掉。

论坛徽章:
0
3 [报告]
发表于 2008-12-23 19:22 |只看该作者
噢,那怎么保存iptables策略阿

论坛徽章:
0
4 [报告]
发表于 2008-12-23 20:20 |只看该作者
没有人理我?郁闷

论坛徽章:
0
5 [报告]
发表于 2008-12-23 20:48 |只看该作者
iptables-save 和iptables-restore
就是把配置保存下来。
相当于写到配置文件中。
当然了,你也可以从新执行一遍脚本也能恢复配置

论坛徽章:
0
6 [报告]
发表于 2008-12-23 21:04 |只看该作者
本帖最后由 szhw520 于 2013-09-07 16:13 编辑

我试了好几次了,都不行啊,不知道怎么回事,我把里面的内容会清除了,iptables-save 保存了,再往里面写入内容后,再重启iptables ,竟然跑出和我要的内容不相关的

论坛徽章:
0
7 [报告]
发表于 2008-12-23 21:10 |只看该作者

回复 #1 szhw520 的帖子

正确的是iptables-save > /etc/sysconfig/iptables

论坛徽章:
0
8 [报告]
发表于 2008-12-23 21:27 |只看该作者
我现在就是试一下,还有那个iptables-restore 的按了一下,下面的就会一直在闪,等了好久还是没有变化,是什么回事?
对了,为什么我把iptables 里面的内容全清除了,然后再插入已做好的内容,用iptales-save 然后重新启动,那里面的内容竟然神奇得变成其它的内容了,不知道它调用的是哪个文件?感觉/etc/sysconfig/那里面有很多.iptables.old 还有iptables.save .iptables.swi的文件。。每次都不成功。。。

论坛徽章:
0
9 [报告]
发表于 2008-12-24 01:13 |只看该作者
iptables-save的输出重定向到 /etc/sysconfig/iptables
这个文件才行, 服务在重启之后会自动去读取该文件中的规则并重建防火墙。

论坛徽章:
0
10 [报告]
发表于 2008-12-24 08:30 |只看该作者
那就写在一个脚本里,然后保存。下以就执行这个脚本即可。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP