Я использую CentOS и если введите следующую iptables
команду:
iptables -L -v
Вывод следующий:
Chain INPUT (policy ACCEPT 19614 packets, 2312K bytes) pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 13881 packets, 32M bytes) pkts bytes target prot opt in out source destination
Что это значит? Я могу подключиться, используя SSH. Где я могу увидеть это правило?
policy ACCEPT
может считаться правилом само по себе? Да, он блокирует 100% ничего и не фильтрует трафик, но все же это правило в контекстеiptables
оперативного поведения.iptables
использует два различных терминов править и политика , и я пытался придерживаться терминологии инструмента.У вас нет каких - либо правил , установленных до. Посмотрите на следующий
iptables
учебник о том, как добавить свои правила .Вы можете добавить правило SSH, как это так, что позволит всем SSH через порт 22:
источник
iptables
он установлен, у вас есть возможность настроить правила. Но если нет правил, нет ничего, дверь не заперта, и каждый может пройти сквозь нее.Я нашел этот вопрос, когда удивился, почему iptables-save оказался пустым. Так что, хотя это не ответ для ОП, я решил оставить это здесь :)
Оказывается, что загружен Iptables-сохранения нуждается в iptable_filter (и / или iptable_nat) модули.
Это важно, когда вы пытаетесь «безопасно» проверить некоторые новые правила:
источник