Enquanto aprendo algumas coisas novas sobre o iptables, não consigo resolver isso. Enquanto estou tentando começar, está dizendo como
root@badfox:~# iptables -L -n -v
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
root@badfox:~# service iptables stop
iptables: unrecognized service
root@badfox:~# service iptables start
iptables: unrecognized service
Fonte: http://www.cyberciti.biz/tips/linux-iptables-examples.html
Por que estou ficando assim?
EDIT: Então meu firewall já começou, mas por que não estou obtendo a saída, como mencionei no link no link de origem no primeiro treino.
Aqui está a minha saída
root@badfox:~# sudo start ufw
start: Job is already running: ufw
root@badfox:~# iptables -L -n -v
Chain INPUT (policy ACCEPT 4882 packets, 2486K bytes)
pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 5500 packets, 873K bytes)
pkts bytes target prot opt in out source destination
root@badfox:~#
(the why don't )
, era apenas uma maneira de sugerir, para não perguntar o motivo ou qualquer outra coisa: D. Obrigado, nunca mais tentarei esse One-liner: D.Respostas:
O Uncomplicated Firewall ou
ufw
é a ferramenta de configuraçãoiptables
que vem por padrão no Ubuntu. Portanto, se você quisesse iniciar ou interromper oufw
serviço, teria que fazer algo assimPor que você não está recebendo a saída, como mostrado na fonte . Ele afirma claramente que a saída que você está recebendo é para um firewall inativo, ou seja, nenhuma regra foi definida. Portanto, tente configurar algumas regras no
iptables
. Aqui está o Ubuntu Wiki no iptables que mostra como configurá-los, editá-los e outros.fonte
#4: Insert Firewall Rules
.ufw
é apenas uma ferramenta de configuração, e não um firewall.o comando service funciona em sistemas baseados em RedHat com iptables muito bem, mesmo no Centos 7, que adotou o systemd.
Portanto, se os sistemas baseados no Debian não consideram o iptables um serviço em si, ele ainda pode ser considerado um. E o comando "service iptables restart" é realmente muito útil, especialmente quando você deseja que o iptables restaure a regra 'padrão' (ou seja, use o script principal; em centos / etc / sysconfig / iptables, etc.)
fonte