免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1750 | 回复: 7
打印 上一主题 下一主题

iptable 问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-08-31 13:16 |只看该作者 |倒序浏览
使用的操作系统版本:RedHat As5
需要打开某一端口,可以有两种方法,
方法一: 通过图形界面Security Level and Firewall这一项,在other port
那里可以将该端口打开。
同时检查/etc/sysconfig/iptables文件,会发现此文件改变如下:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport ...  -j ACCEPT

方法二:直接修改/etc/sysconfig/iptables文件,如
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport ...  -j ACCEPT
然后重启iptables服务。

但发现如果用方法二,其打开的端口号并不会在图形界面Security Level and Firewall这一项体现出来?有什么方法可以使修改了iptables文件后,在相应的图形界面上也有所显示?
非常感谢!

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
2 [报告]
发表于 2008-08-31 21:28 |只看该作者
建议你直接用命令实现,然后 iptables -L 查看。这样更自由一些~

论坛徽章:
0
3 [报告]
发表于 2008-09-02 14:12 |只看该作者
可问题是如果修改iptables文件并生效后,其结果不会反映在图形界面上“Security Level and Firewall”上。如果再在图形界面上做一些修改,其修改的结果会覆盖iptables文件,这样原来在iptables上的设置就没有了?
如何在修改了iptables文件后,在相应的图形界面上也有所显示?
谢谢!

论坛徽章:
0
4 [报告]
发表于 2008-09-02 14:16 |只看该作者
原帖由 erin_lyj 於 2008-9-2 14:12 發表
可問題是如果修改iptables文件並生效後,其結果不會反映在圖形界面上「Security Level and Firewall」上。如果再在圖形界面上做一些修改,其修改的結果會覆蓋iptables文件,這樣原來在iptables上的設置就沒有了 ...


所以不鼓勵您使用系統的工具來設定。

建議請重新打造自己所需要的 script 來執行更好.

--

论坛徽章:
0
5 [报告]
发表于 2008-09-02 16:12 |只看该作者
你把iptables保存了没,图形界面都是读取/etc/sysconf/iptables里面的配置文件的呀。
service iptables save

论坛徽章:
0
6 [报告]
发表于 2008-09-02 16:15 |只看该作者
既然都一样,直接用字符算了。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
7 [报告]
发表于 2008-09-02 16:59 |只看该作者
自己编辑下得了。。。。。

论坛徽章:
0
8 [报告]
发表于 2008-09-04 10:30 |只看该作者

回复 #5 leon87 的帖子

按照leon87的方法,service iptables save
确实很有效,虽然图形界面上还是没有该端口的显示,但如果在图形界面上做一些修改,将不会覆盖iptables文件。就是挺奇怪的。
非常感谢大家
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP