Parar iptables
de iniciar durante a inicialização usando chkconfig
normalmente resolveria seu problema, mas desde que você mencionou que algumas pessoas do "Cyber Security" trabalham em seu servidor, é possível que iptables
esteja configurado para começar a usar um método não padrão. Adicionar comandos ao arquivo /etc/rc.local
é um desses métodos. Todos os comandos no arquivo são executados durante a inicialização, portanto, é possível que os comandos iptables
estejam lá. Você pode tentar pesquisar todos os scripts de inicialização do seu sistema para comandos iptables
usando:
$ sudo grep -r iptables /etc/rc*
ou até mesmo um nível acima
$ sudo grep -r iptables /etc*
Se você não conseguir encontrar o local de onde o conjunto de regras está sendo carregado, poderá ver o conjunto de regras padrão do sistema /etc/sysconfig/iptables
e compará-lo com as regras carregadas usando:
$ sudo iptables -vnL
Se as regras do arquivo forem as regras carregadas na reinicialização, configure o conjunto de regras como deseja e sobrescreva o arquivo usando iptables-save
as root:
# iptables-save > /etc/sysconfig/iptables
Isso não resolverá completamente o seu problema, mas isso lhe dará mais controle enquanto isso.