Правила списка CentOS 6 IPTABLES

214
user99201

Я ввел некоторые правила в IPtables на CentOS 6. Но когда я запускаю «service iptables status», я получаю другой результат, чем когда я запускаю «iptables -L».

Мне нужно открыть порт 1270 на этой машине.

Это то, что я вижу, когда выхожу в «статус сервиса iptables»

[root@server01 sysconfig]# service iptables status Table: filter Chain INPUT (policy ACCEPT) num target prot opt source destination 1 REJECT icmp -- 0.0.0.0/0 0.0.0.0/0 /* 000 reject all icmp requests */ reject-with icmp-port-unreachable 2 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 /* 001 accept all to lo interface */ 3 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 /* 002 accept related established rules */ state RELATED,ESTABLISHED 4 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 multiport ports 22 /* 100 allow ssh access */ 5 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 multiport ports 443,8443 /* 110 allow https access */ 6 ACCEPT tcp -- 10.1.190.65 0.0.0.0/0 tcp dpt:1556 7 ACCEPT tcp -- 10.1.190.65 0.0.0.0/0 tcp dpt:13782 8 ACCEPT tcp -- 10.1.190.65 0.0.0.0/0 tcp dpt:13724 9 ACCEPT tcp -- 10.48.131.220 0.0.0.0/0 tcp dpt:1556 10 ACCEPT tcp -- 10.48.131.220 0.0.0.0/0 tcp dpt:13782 11 ACCEPT tcp -- 10.48.131.220 0.0.0.0/0 tcp dpt:13724 12 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 13 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:443 14 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:5222 15 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:5269 16 ACCEPT tcp -- 10.36.16.25 0.0.0.0/0 tcp dpt:1270 17 ACCEPT tcp -- 10.36.16.26 0.0.0.0/0 tcp dpt:1270 18 ACCEPT tcp -- 10.36.16.37 0.0.0.0/0 tcp dpt:1270 19 ACCEPT tcp -- 10.36.16.31 0.0.0.0/0 tcp dpt:1270  Chain FORWARD (policy ACCEPT) num target prot opt source destination  Chain OUTPUT (policy ACCEPT) num target prot opt source destination 

И это то, что я вижу, когда я иду iptables -L

[root@server01 sysconfig]# iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination REJECT icmp -- anywhere anywhere /* 000 reject all icmp requests */ reject-with icmp-port-unreachable ACCEPT all -- anywhere anywhere /* 001 accept all to lo interface */ ACCEPT all -- anywhere anywhere /* 002 accept related established rules */ state RELATED,ESTABLISHED ACCEPT tcp -- anywhere anywhere multiport ports ssh /* 100 allow ssh access */ ACCEPT tcp -- anywhere anywhere multiport ports https,pcsync-https /* 110 allow https access */ ACCEPT tcp -- 10.1.190.65 anywhere tcp dpt:veritas_pbx ACCEPT tcp -- 10.1.190.65 anywhere tcp dpt:bpcd ACCEPT tcp -- 10.1.190.65 anywhere tcp dpt:vnetd ACCEPT tcp -- uawscdap0000.us.companyworld.company.com anywhere tcp dpt:veritas_pbx ACCEPT tcp -- uawscdap0000.us.companyworld.company.com anywhere tcp dpt:bpcd ACCEPT tcp -- uawscdap0000.us.companyworld.company.com anywhere tcp dpt:vnetd ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:https ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:xmpp-client ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:xmpp-server ACCEPT tcp -- abckpap6181.us.companyworld.company.com anywhere tcp dpt:opsmgr ACCEPT tcp -- abckpap6182.us.companyworld.company.com anywhere tcp dpt:opsmgr ACCEPT tcp -- abcepap6782.us.companyworld.company.com anywhere tcp dpt:opsmgr ACCEPT tcp -- abcepap6783.us.companyworld.company.com anywhere tcp dpt:opsmgr  Chain FORWARD (policy ACCEPT) target prot opt source destination  Chain OUTPUT (policy ACCEPT) target prot opt source destination 

Итак, порт 120 открыт на этой машине или нет? Почему я вижу разницу между двумя командами?

0

1 ответ на вопрос

1
mjb2kmn

Я не вижу никакой разницы, возможно, вы говорите о разрешении имен IP и номеров портов?
Если это так, вам нужна -nопция для «числового» вывода.

iptables -L -n

Привет спасибо. Да, это именно то, что я имею в виду. Я не понял, что iptables разрешает DNS-имя IP-адресов в выходных данных iptables -L. Почему это так? Спасибо user99201 6 лет назад 0
Многие сетевые инструменты по умолчанию делают это более удобным для человека. К счастью, они обычно также поддерживают опцию, чтобы выключить это, и это обычно -n. mjb2kmn 6 лет назад 0
Ладно, круто. Спасибо за информацию! :) user99201 6 лет назад 0

Похожие вопросы