Ucząc się nowych rzeczy na temat iptables, nie mogę przez to przejść. Podczas gdy próbuję zacząć, mówi się jako
root@badfox:~# iptables -L -n -v
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
root@badfox:~# service iptables stop
iptables: unrecognized service
root@badfox:~# service iptables start
iptables: unrecognized service
Źródło: http://www.cyberciti.biz/tips/linux-iptables-examples.html
Dlaczego tak się dzieje?
EDYCJA: Więc moja zapora sieciowa już się rozpoczęła, ale dlaczego nie otrzymuję danych wyjściowych, jak wspomniałem w linku w źródłowym linku podczas pierwszego treningu.
Oto mój wynik
root@badfox:~# sudo start ufw
start: Job is already running: ufw
root@badfox:~# iptables -L -n -v
Chain INPUT (policy ACCEPT 4882 packets, 2486K bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 5500 packets, 873K bytes)
pkts bytes target prot opt in out source destination
root@badfox:~#
(the why don't )
, był tylko sposobem na zasugerowanie, aby nie pytać o powód lub jakąkolwiek inną rzecz: D. Dzięki, nigdy więcej nie spróbuję tego One-liner: D.Odpowiedzi:
Nieskomplikowany Firewall lub
ufw
jest narzędziem konfiguracyjnymiptables
, które przychodzi domyślnie w Ubuntu. Więc jeśli chcesz uruchomić lub zatrzymaćufw
usługę, musisz zrobić coś takiegoO tym, dlaczego nie otrzymujesz danych wyjściowych, jak pokazano w źródle . Wyraźnie stwierdza, że otrzymywane dane wyjściowe dotyczą nieaktywnej zapory sieciowej, to znaczy nie zostały ustawione żadne reguły. Spróbuj skonfigurować niektóre reguły w
iptables
. Oto Wiki Ubuntu na iptables, które pokazuje, jak ustawić, edytować i tak dalej.źródło
#4: Insert Firewall Rules
tam, gdzie jest.ufw
to tylko narzędzie konfiguracyjne, a nie zapora ogniowa.polecenie service działa bardzo dobrze na systemach opartych na RedHat z iptables, nawet na Centos 7, który przyjął systemd.
Jeśli więc systemy oparte na Debianie nie uważają iptables za usługę samą w sobie, nadal można ją uznać za jedną. A polecenie „service iptables restart” jest w rzeczywistości bardzo przydatne, szczególnie gdy chcesz, aby iptables przywróciło regułę „domyślną” (co oznacza użycie skryptu głównego; w centos / etc / sysconfig / iptables itp.)
źródło