LINUX.ORG.RU

как отключить iptables


0

0

как их вырубить чтобы их небыло? (только на время этого сеанса конечно)
#sbin/iptables service stop
#rmmod ip_tables
#rmmof iptables

ну нихрена не срабатывает

anonymous

А man iptables не пробовали?

-F, --flush

удалит все цепочки, так что все пакеты пройдут.

/etc/init.d/iptables stop

остановит iptables.

Но это для моего дистрибутива.

для вашего не знаю, так как его название вы не умудрились сообщить.

fghj ★★★★★
()

> #rmmod ip_tables
> #rmmof iptables

Смотреть lsmod и вырубать модули которые действительно активны.
Но на самом деле достаточно удалить все правила из всех таблиц:
# iptables -t nat -F
# iptables -t filter -F
# iptables -t mangle -F

unDEFER ★★★★★
()
Ответ на: комментарий от anonymous

Потому что в debian нет такой команды.

Смотри в своем /etc/rc.d название и по названию:

./iptables stop

например.

А нафига?

jackill ★★★★★
()
Ответ на: комментарий от jackill

> а нафига
посмотри тему про proftpd - это тоже моя.
Я уже просто не знаю что бы такое сотворить.
аот и хочу iptables вырубить хотя 21 open

kuz
()
Ответ на: комментарий от kuz

А что мешает:

iptables -A INPUT -p tcp -dport 20 -j ACCEPT
iptables -A INPUT -p tcp -dport 21 -j ACCEPT
iptables -A OUTPUT -p tcp -sport 20 -j ACCEPT
iptables -A OUTPUT -p tcp -sport 21 -j ACCEPT

iptables -A INPUT -p udp -dport 20 -j ACCEPT
iptables -A INPUT -p udp -dport 21 -j ACCEPT
iptables -A OUTPUT -p udp -sport 20 -j ACCEPT
iptables -A OUTPUT -p udp -sport 21 -j ACCEPT

P.S. Можно писать не так занудно, забыл -m multiport, что ли, и порты через запятую:

iptables -A INPUT -p udp -m multiport -dport 20,21 -j ACCEPT



jackill ★★★★★
()
Ответ на: комментарий от kuz

все равно решил попробовать: #iptables -A INPUT -p tcp -dport 20 -j ACCEPT , а он мне: Bad argument `20' Try `iptables -h' or 'iptables --help' for more information.

iptables 1.2.11

kuz
()
Ответ на: комментарий от kuz

Сработало по примеру:
iptables -A INPUT -p tcp --dport 21 -j ACCEPT

Но все равно: с моего же компа (там где сам сервер работает) заходит, с остальных - ни гу-гу (timeout, типа нету такого).

P.S. Это наверное не имеет значения, но вдруг: на тех компах которые его видеть не хотят win98 стоит (других попробовать нету).

kuz
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.