Изучая некоторые новые вещи о iptables, я не могу пройти через это. Пока я пытаюсь начать, его высказывание как
root@badfox:~# iptables -L -n -v
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
root@badfox:~# service iptables stop
iptables: unrecognized service
root@badfox:~# service iptables start
iptables: unrecognized service
Источник: http://www.cyberciti.biz/tips/linux-iptables-examples.html
Почему я так получаю?
РЕДАКТИРОВАТЬ: Итак, мой брандмауэр уже запущен, но почему я не получаю вывод, как я упоминал в ссылке на ссылку источника в первой тренировке.
Вот мой вывод
root@badfox:~# sudo start ufw
start: Job is already running: ufw
root@badfox:~# iptables -L -n -v
Chain INPUT (policy ACCEPT 4882 packets, 2486K bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 5500 packets, 873K bytes)
pkts bytes target prot opt in out source destination
root@badfox:~#
(the why don't )
, это просто способ предложить, а не спрашивать причину или любую другую вещь: D. Спасибо, я никогда не буду пробовать этот One-liner снова: D.Ответы:
Несложный брандмауэр или
ufw
это средство для конфигурирования ,iptables
который поставляется по умолчанию в Ubuntu. Поэтому, если вы хотите запустить или остановитьufw
службу, вам нужно сделать что-то вроде этогоО том, почему вы не получаете вывод, как показано в источнике . Там четко указано, что вывод, который вы получаете, относится к неактивному брандмауэру, то есть не было установлено никаких правил. Поэтому попробуйте установить некоторые правила в
iptables
. Вот Ubuntu Wiki на iptables, который показывает, как устанавливать, редактировать их и тому подобное.источник
#4: Insert Firewall Rules
там.ufw
это просто инструмент настройки, а не брандмауэр.Сервисная команда работает на системах на базе RedHat с iptables очень хорошо, даже на Centos 7, которая приняла systemd.
Поэтому, если системы на основе Debian не считают iptables сервисом как таковым, его все равно можно рассматривать как один. А команда «перезапуск службы iptables» на самом деле очень полезна, особенно когда вы хотите, чтобы iptables восстановил правило «по умолчанию» (то есть использовать основной скрипт; в centos / etc / sysconfig / iptables и т. Д.)
источник