LINUX.ORG.RU
ФорумAdmin

iptables и ip6tables


0

1

У меня в системе iptables и ip6tables. Причем сервис iptables остановлен. После применения правила для iptables оно начинает работать. Как это понять, ведь iptables остановлен?


> сервис iptables остановлен
Это не сервис, а набор скриптов, при «запуске» устанавливающий правила, а при «остановке» удаляющий их.
При этом устанавливать правила из других мест никто не мешает.

AITap ★★★★★ ()

В добавление к предыдущему комментарию: ip(6)tables — это просто программы для управления системой netfilter (добавления/удаления/просмотра правил). Сам netfilter является частью ядра и работает все время, пока загружены соответствующие модули (x_tables, ip(6)_tables).

Команды ip(6)tables работают только в момент обращения к набору правил, никаких демонов при этом не используется.

nnz ★★★★ ()
Ответ на: комментарий от h0lder

Тебе ж только сказали, что это тулза, управляющаяя правилами — ты её не остановишь, т.к. она не запущена.

Вот iptables -f && iptables -x «отменяет все правила» просто удалением последних.

Поэтому перед этим их желательно сохранить с помощью «iptables-save filename», иначе ты их не восстановишь («iptables-restore filename»).

То же для ip6tables.

Как-то так.

uGin ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.