Configuração do Debian 8 iptables-persistent não está correta?

2

Estou alugando um vps com o debian 8 nele. Estou tentando configurar meu iptables , seguindo este blog:

link

O problema é que minha configuração não parece estar correta.

Primeiro atualizo meu servidor pelo apt-get update Então eu adiciono as regras para iptables , instale iptables-persistent mas tentando fazer o comando iptables-persistent save e eu recebo "é um diretório" em vez de salvar o processo ... quando eu instalo o iptables-persistent isso salva as configurações do ipv4 ipv6, e usando cat /etc/iptables/rules.v4 eu vejo minhas regras.

Há uma última etapa digitando no comando ls -la /etc/rc2.d/ | grep iptables que deve mostrar algo, mas o meu não.

no meu diretório /etc/init.d/ , eu devo ter iptables-persistent , mas na verdade é /usr/share/doc/ , então mudei para /etc/init.d/ , mas isso não parece resolver o problema como tentar o comando /etc/init.d/iptables save não funciona, eu recebo "é um diretório" Eu acho que é suposto ser um arquivo de script.

Eu não tenho certeza do que está acontecendo.

O conteúdo de iptables-persistent é um arquivo changelog .gz, então é por isso que o comando não funciona corretamente?

    
por Jacob David C. Cunningham 11.11.2015 / 12:59

1 resposta

5

A documentação que você vinculou está desatualizada. O pacote binário que você precisa agora é denominado netfilter-persistent . Mas não se preocupe, você já instalou porque iptables-persistent agora é um plugin para netfilter-persistent , que foi instalado com ele. Então, tudo estava bem e você realmente deveria mover o diretório da documentação de volta para onde ele pertence.

Com relação ao uso: basta substituir todas as chamadas para iptables-persistent por netfilter-persistent e ele deve funcionar como anunciado.

(Mas você provavelmente deve definir chmod go-rwx /etc/iptables para criar o diretório que contém o regras não legíveis para qualquer um, exceto root.)

    
por 11.11.2015 / 13:55