当使用service iptables start或者/etc/init.d/iptables start命令无法启动防火墙时,可以检查一下系统配置目录中是否有防火墙配置文件:
/etc/sysconfig/iptables
如果没有这个文件,那么就需要配置一个:
1.执行iptables命名随意写一条防火墙策略:iptables -P INPUT ACCEPT
2.执行命令保存策略,会生成 /etc/sysconfig/下的iptables配置文件:service iptables save
当有了 /etc/sysconfig/iptables后,可以自行定义防火墙策略写入配置,然后可以使用service iptables start启动防火墙