设为首页 收藏本站
查看: 1533|回复: 0

[经验分享] Ubuntu 16.04下操作iptables的技巧(解决Failed to start iptables.service: Unit iptables.ser

[复制链接]

尚未签到

发表于 2017-11-22 17:19:23 | 显示全部楼层 |阅读模式
  /etc/init.d/iptables网上的解法应该都是基于CentOS 6去实践,而在CentOS 7中又被firewalld给取代,所以操作上的写法基本会改变,但是底层iptables则不会改变,iptables默认加载在内存,管理网络规则,而至于在实现网络传输时,由系统决定,比如网络服务重启等操作就是系统决定的,所以只要找准功能点应该不难去解决问题。
  在Ubuntu中,为了简化iptables的规则添加,在上层封装了UFW的防火墙,但是这个只涉及到防火墙的规则,而不涉及到转发路由等功能。
  虽然各个发行版都有自己的独特规则管理软件,但是底层添加iptables的规则方式依然不变。
  下面是针对Ubuntu的iptables一些相关操作:
  a] ufw命令 - 此命令用于管理Linux防火墙,旨在为用户提供易于使用的界面。
  b] iptables命令 - 该命令用于设置,维护和检查Linux内核中IPv4包过滤规则的表。
  查找防火墙的状态
  通过打开终端或通过基于ssh的会话登录,以root用户身份登录。键入以下命令:




sudo ufw status
  Ubuntu stop iptables service命令(类似于/etc/init.d/iptables stop)
  键入以下命令卸载防火墙,并在启动时禁用防火墙:




sudo ufw disable
  Ubuntu start iptables service命令(类似于/etc/init.d/iptables start)
  键入以下命令重新加载防火墙并启动防火墙启动:




sudo ufw enable
  Ubuntu reload / restart iptables service命令(类似于/etc/init.d/iptables reload/restart)
  键入以下命令重新加载防火墙:




sudo ufw reload
  在Ubuntu和其他Linux发行版上启用/禁用防火墙的替代方法
  如果您不使用ufw命令和/或ufw未安装,请尝试以下通用方法:
  获取IPv4 iptables状态



sudo iptables -L -n -v
  获取IPv6 ip6tables状态



sudo ip6tables -L -n -v
  保存IPv4 iptables防火墙
  使用iptables-save命令保存当前的防火墙规则:



sudo iptables-save > $HOME/firewall.txt
  保存IPv6 ip6tables防火墙



sudo ip6tables-save > $HOME/firewall-6.txt
  恢复IPv4 iptables防火墙
  使用iptables-restore命令恢复防火墙规则:



sudo iptables-restore < $HOME/firewall.txt
  恢复IPv6 ip6tables防火墙



sudo ip6tables-restore < $HOME/firewall-6.txt
  把它们放在一起
  要停止基于Ipv4的iptables防火墙,请输入:



sudo iptables-save >  $ HOME / firewall.txt
sudo iptables -X
sudo iptables -t nat -F
sudo iptables -t nat -X
sudo iptables -t mangle -F
sudo iptables -t mangle -X
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
  要停止基于Ipv6的iptables防火墙,请输入:



sudo ip6tables-save >  $ HOME / firewall- 6 .txt
sudo ip6tables -X
sudo ip6tables -t mangle -F
sudo ip6tables -t mangle -X
sudo ip6tables -P INPUT ACCEPT
sudo ip6tables -P FORWARD ACCEPT
sudo ip6tables -P OUTPUT ACCEPT
  选项:


  • -F:冲洗选定的链(如果没有给定,则表中的所有链)。这相当于逐个删除所有的规则。
  • -X:删除指定的可选用户定义的链。必须没有参考链。如果有的话,您必须删除或替换引用规则才能删除链。
  • -P chainNameHere ACCEPT :将链的策略设置为给定的目标。
  • -L :列出规则。
  • -v :详细输出。
  • -n:数字输出。IP地址和端口号将以数字格式打印。
  参考:
  https://help.ubuntu.com/community/IptablesHowTo(Ubuntu针对iptables最标准的官方解决方案,一些操作技巧可以参考这篇文章)
  https://www.cyberciti.biz/faq/ubuntu-start-stop-iptables-service/(以上内容大部分转自此篇文章)
  https://wiki.debian.org/iptables

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-409577-1-1.html 上篇帖子: Linux下如何启用MySQL数据库远程访问 下篇帖子: 【学习】如何安装GraphLab Create 【转载】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表