Como salvar a configuração do iptables no Redhat Enterprise Server 7

7

Eu tenho um servidor Redhat ( Red Hat Enterprise Linux Server release 7.2 (Maipo) ) que redefine as regras de iptable em re / boot.

De acordo com a documentação da versão 6 , eu executo:

/sbin/service iptables save

que retorna:

The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). For other actions, please try to use systemctl.

Se eu entendi a mensagem corretamente, tentei o seguinte:

sudo systemctl iptables save

que retorna:

Unknown operation 'iptables'.

Não consigo localizar a documentação da versão 7 ao salvar ip tabelas especificamente, mas as versões anteriores suportam o mesmo comando.

What command should I run to save iptables config?

Para referência:

firewall d satatus:

systemctl status firewalld
firewalld.service
   Loaded: not-found (Reason: No such file or directory)
   Active: inactive (dead)
    
por Roy Hinkley 06.09.2016 / 15:54

2 respostas

11

Você deve instalar o pacote iptables-services .

Então service iptables save funcionará. Além disso, esses comandos funcionarão também:

# iptables-save > /etc/sysconfig/iptables
# ip6tables-save > /etc/sysconfig/ip6tables

AFAIK, systemctl não tem nenhuma opção para salvar a configuração do iptables-services.

Nota: a sintaxe systemctl é a seguinte: systemctl <operation> <unit>

    
por 06.09.2016 / 16:14
1

Aqui está um link para o Guia de Segurança do Red Hat 7: using_firewalls

eu uso

# cat /etc/redhat-release
Red Hat Enterprise Linux Server release 7.4 (Maipo)

E status do serviço firewalld :

# systemctl status firewalld
Active: active (running) since Fri 2018-04-13 10:00:18 CEST; 31min ago

Então, eu acho que você também pode ativar o serviço firewalld :

systemctl start firewalld
systemctl enable firewalld

e altere as regras via firewall-config

  1. Prima Super
  2. Digite firewall ,
  3. Selecione Permanente no menu suspenso
  4. Insira as configurações necessárias
por 13.04.2018 / 10:44