zoukankan      html  css  js  c++  java
  • iptables没有生效的原因

    问题

    我这里加了一个iptables的规则,开放的是某一网段对11000--12000这个范围的端口都可以访问:

    iptables -A INPUT -s 172.255.254.0/24 -p tcp -m tcp --dport 11000:12000 -j ACCEPT 
    

    但是保存到/etc/sysconfig/iptables文件中,这条规则并没有生效
    这里的原因是因为 -A 参数,是追加到最后,因为此规则在

    -A INPUT -j REJECT --reject-with icmp-host-prohibited
    -A FORWARD -j REJECT --reject-with icmp-host-prohibited
    

    这两条reject规则后,导致后面的规则都不生效了。

    修改方法

    • 1.加入规则时直接使用-I参数(默认从第一行开始插入)iptables -I INPUT -s 172.255.254.0/24 -p tcp -m tcp --dport 11000:12000 -j ACCEPT
    • 2.直接修改配置文件/etc/sysconfig/iptables后,重启服务使之生效systemctl restart iptables
  • 相关阅读:
    同一WpfApplication下简单的页面转换
    触发器
    程序包
    函数
    存储过程
    游标
    我的第一个SolidWorks图
    张量系列(tensor02)
    张量系列-Tensor(01)
    Python与矩阵论——特征值与特征向量
  • 原文地址:https://www.cnblogs.com/even160941/p/14557192.html
Copyright © 2011-2022 走看看