最近在玩suse虚拟机,今天需要在虚机上开放一个端口,奈何没有iptables文件,然后就在网上看各种帖子,博客,,有说手动创建那个文件然后执行
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 10000 -j ACCEPT
再重启 iptables
service iptables restart
我只想说,系统报
service: no such service iptables
信息,还有其他的好多种方法都是同样抛出没有iptables服务;
还有一种说法是修改 sysconfig下SuSEfirewall2文件,在文件中找到FW_SERVICES_EXT_TCP,在其后面加上服务名或者是服务对应的端口,在我这边试了虚机都重启了还是没用,不知道别人的行不行,最后找到一个大神经的解决办法
# chkconfig --list | grep -i fire
SuSEfirewall2_init 0:off 1:off 2:off 3:off 4:off 5:off 6:off B:on
SuSEfirewall2_setup 0:off 1:off 2:off 3:on 4:on 5:on 6:off
# chkconfig SuSEfirewall2_setup off #这里让系统在启动时默认不加载防火墙规则
# iptables -t filter -I input_ext 14 -p tcp --dport 22 -j ACCEPT #增加一条sshd的访问规则
# iptables-save > /root/iptables.save
# vi /etc/init.d/boot.local
iptables-restore /root/iptables.save #增加一条命令, 让系统的启动的时候自动恢复之前保存的防火墙规则....这样就OK
reboot #重启服务器
PS:其实不用重启就已经生效了,重启只是为了保存规则
原文链接:https://blog.csdn.net/zhu_xingbang/article/details/50411100
参考资料:
Linux端口转发的几种常用方法 - Bypass - 博客园
在suse上折腾iptables - lichmama - 博客园
有些错乱,但一些图还不错:iptables的使用以及NAT的原理【图文】_lbj丶_51CTO博客
iptables 中的NAT使用总结_OpenWrt/WLAN/驱动/嵌入式开发总结-CSDN博客
常用软件和服务(nginx、lvs、keepalived、iptables)_woxuyaohaohaoxuexi的博客-CSDN博客