Iptables চলমান আছে বা ফায়ারওয়াল সক্রিয় আছে কীভাবে যাচাই করবেন


15

যখন আমি আমার লিনাক্স রেডহ্যাট সংস্করণ 6.8 মেশিনে চালিত করি - পরিষেবা iptables স্থিতি

আমি নিয়ম সারণী পেয়েছি (তবে iptables চলছে কিনা তা নয়)

নীচেরগুলি কি দেখায় যে iptables চলছে?

 # service iptables status
 Table: filter
 Chain INPUT (policy ACCEPT)
 num  target     prot opt source               destination
 1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state   RELATED,ESTABLISHED
 2    ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0
 3    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
 4    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state  NEW tcp dpt:22
 5    REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject- with icmp-host-prohibited

 Chain FORWARD (policy ACCEPT)
 num  target     prot opt source               destination
 1    REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject- with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination

Iptables বুটে সক্ষম করা আছে

# chkconfig --list iptables
iptables        0:off   1:off   2:on    3:on    4:on    5:on    6:off

উত্তর:


15

"Iptables চলছে" বলে কোনও জিনিস নেই - নিরীক্ষণের জন্য কোনও ডেডিকেটেড ফায়ারওয়াল প্রক্রিয়া নেই।

যদি কার্নেল মডিউলগুলি লোড করা হয় এবং নিয়মগুলি সংজ্ঞায়িত করা হয় (উভয়ই বৈধ নিয়মের সারণী দেখিয়ে প্রমাণিত হয়), ফিল্টারিং সক্রিয় রয়েছে is এটি ইভেন্টগুলিতে (প্যাকেট আরসিভি / এসএনডি) ইন-কার্নেল করা হয় এবং পৃথক প্রক্রিয়া নয়।

সুতরাং: হ্যাঁ, যদি দেখানো বিধিগুলি আপনি যা চান তা যদি হয় তবে আপনার ফায়ারওয়ালটি শেষ।


6
সর্বদা সত্য নয়। CentOS7 এর অধীনে আপনি firewalldডিফল্টরূপে ইনস্টল করেছেন এবং আপনি চালিয়ে তার স্থিতি পরীক্ষা করতে পারেন systemctl status firewalld। এছাড়াও, নামে পরিচিত একটি প্যাকেজ iptables-servicesইনস্টল করা যেতে পারে এবং যদি (পরিষেবার নাম iptables:) শুরু হয়, আপনি এটি চালাচ্ছেন কি না তা পরীক্ষা করে দেখতে পারেন।
nkn

3
@nKn - প্রশ্নটি ছিল: iptables চলছে কিনা তা যাচাই করবেন । ফায়ারওয়াল্ড iptables প্রতিস্থাপন করে না, এটি কেবল এটির কনফিগার করার জন্য ব্যবহৃত হয়। অ্যাক্টিভ আইপটেবলের নিয়ম সহ একটি মৃত ফায়ারওয়াল্ডের অর্থ, ফায়ারওয়ালটি ইউপি, ডাউন নয়
ইউজেন রিয়েক

1
ঠিক, এবং আমি বলেছিলাম যে এটি প্যাকেজগুলি ইনস্টল করা এবং চেক করা যায় কিনা তা যাচাই করা যেতে পারে যা আপনাকে জানায় যে চলমান কিনা । iptables-servicessystemctl status iptablesiptables
nnn

এবং আবারও, আবার, আবার: "iptables চলছে" বলে কোনও জিনিস নেই।
ইউজেন রিয়েক

1
@nKn ধন্যবাদ ভাই। firewalldআমার সমস্যা ছিল!
হবিব পারওয়াদ

0

এটি চলমান না থাকলে আমরা কেবল জানতে পারি

[root @ vm1 ~] # পরিষেবা iptables স্থিতি iptables: ফায়ারওয়াল চলছে না।

যদি চলমান থাকে, এটি আপনাকে দেখানো হিসাবে নিয়ম সারণী প্রিন্ট করে

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.