免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6192 | 回复: 12
打印 上一主题 下一主题

centos 5.7 iptables 规则不能保持? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-11-03 11:06 |只看该作者 |倒序浏览
centos 5.7
使用iptables 设置了nat规则.
service iptables start
使用 iptables -t nat -L 查看规则已经起效.使用正常
但是系统运行一段时间后.再次使用 iptables -t nat -L 查看规则时,设置的规则消失了.

关闭了iptables service ,使用自己写的脚本,运行后规则正常作用,但还是系统运行一段时间后,规则再次消失.

请问那位遇到过该问题.谢谢

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [报告]
发表于 2011-11-03 11:23 |只看该作者
没遇到过,楼主检查下cron任务,看看有没有清除iptables的命令

论坛徽章:
1
天秤座
日期:2013-10-23 13:20:42
3 [报告]
发表于 2011-11-03 12:38 |只看该作者
配置好后,做好保存

service iptables save

论坛徽章:
0
4 [报告]
发表于 2011-11-03 13:14 |只看该作者
cron中没有清除iptables规则的东西,配置保存也已经做过.

但是就是出这怪问题. google上也没找出个所以然

论坛徽章:
1
天秤座
日期:2013-10-23 13:20:42
5 [报告]
发表于 2011-11-03 13:31 |只看该作者
ls -l /etc/sysconfig/ipt*
看这个信息,如果保存成功,是有iptables.save 的,看这个文件是否在,还有它的创建时间

论坛徽章:
0
6 [报告]
发表于 2011-11-04 19:36 |只看该作者
我今天安装了一台5.7的centos  结果发现和楼主一样的问题!无奈之下我选择把iptables服务器关闭了!然后一切正常!之前保存后,重启就消失了!很郁闷!

论坛徽章:
0
7 [报告]
发表于 2011-11-11 17:24 |只看该作者
配置好,service iptables save 进入/etc/sysconfig/iptables里面查看。是否有防火墙规则,如果里面是空的,但是你有保存,启动的时候就会把你手动配置的规则覆盖了,

论坛徽章:
0
8 [报告]
发表于 2011-11-11 21:31 |只看该作者

论坛徽章:
0
9 [报告]
发表于 2011-11-14 09:19 |只看该作者
chkconfig --list |grep iptables 看看?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
10 [报告]
发表于 2011-11-14 15:18 |只看该作者
回复 6# tacccai


    我测试了下,没有问题,编辑完iptables规则,service iptables save,重启后规则还在.下面是我写的nat规则,重启后依然有效
[root@bogon ~]# iptables -t nat -L -nv
Chain PREROUTING (policy ACCEPT 117 packets, 11269 bytes)
pkts bytes target     prot opt in     out     source               destination
    0     0 DNAT       all  --  *      *       192.168.0.0/16       0.0.0.0/0           to:10.1.15.1
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP