IPTables auf CentOS 6.9 nach reboot nicht verfügbar
Moin Gemeinde,
verrät mir einer den Kniff, wie ich beim CentOS 6.9 die angelegt ipTables nach dem reboot automatisch wieder ins System bekomme?
Folgende abfolge wurde bisher versucht:
1. Anlegen der IPTables
2. Speichern der Tables
3. Check der Config unter /etc/sysconfig/iptables
4. Aktivieren der Parameter in /etc/sysconf/iptables-config
5 Aktivieren der IPTables runlevel
6 Prüfen der Runlevel:
Trotzdem ist nach einem reboot mein Eintrag mit 9980:9981 wieder weg
Ideen?
Gruß, V
verrät mir einer den Kniff, wie ich beim CentOS 6.9 die angelegt ipTables nach dem reboot automatisch wieder ins System bekomme?
Folgende abfolge wurde bisher versucht:
1. Anlegen der IPTables
iptables -A INPUT -p tcp --dport 9980:9981 -j ACCEPT
2. Speichern der Tables
service iptables save
3. Check der Config unter /etc/sysconfig/iptables
# Generated by iptables-save v1.4.7 on Fri Feb 9 11:11:58 2018
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [199022:84245772]
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 3128 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 2222:2223 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 9980:9981 -j ACCEPT <<<<<<<<<<< Angelegt worden
COMMIT
# Completed on Fri Feb 9 11:11:58 2018
4. Aktivieren der Parameter in /etc/sysconf/iptables-config
IPTABLES_SAVE_ON_STOP="yes"
IPTABLES_SAVE_ON_RESTART="yes"
5 Aktivieren der IPTables runlevel
chkconfig iptables on
6 Prüfen der Runlevel:
chkconfig --list iptables
iptables 0:Aus 1:Aus 2:Ein 3:Ein 4:Ein 5:Ein 6:Aus
Trotzdem ist nach einem reboot mein Eintrag mit 9980:9981 wieder weg
Ideen?
Gruß, V
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 364289
Url: https://administrator.de/contentid/364289
Ausgedruckt am: 21.11.2024 um 19:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo Voiper,
wie hast Du den die Regel angelegt ?
Hast Du Sie direkt in die config eintragen ?
Iptables arbeitet ja das Regelwerk von Oben nach unten durch.
Und die Save Regel kommt mir kommisch vor.
Ich wuerde hier tippen das die Regel nur temporaer gespeichert wird, beim Neustart ist die dann wieder weg.
Gruss
wie hast Du den die Regel angelegt ?
iptables -A INPUT -p tcp --dport 9980:9981 -j ACCEPT
Hast Du Sie direkt in die config eintragen ?
Iptables arbeitet ja das Regelwerk von Oben nach unten durch.
Und die Save Regel kommt mir kommisch vor.
Ich wuerde hier tippen das die Regel nur temporaer gespeichert wird, beim Neustart ist die dann wieder weg.
Gruss