Ubuntu使用iptables配置防火牆提示:unrecognized service(Ubuntu配置iptables防火牆)


Ubuntu默認安裝是沒有開啟任何防火牆的。

當使用service iptables status時發現提示iptables:unrecoginzed service。意思是無法識別的服務。

以下方法來自http://blog.csdn.net/lywzgzl/article/details/39938689,但是測試發現,此方法已經無法在Ubuntu中使用

#在ubuntu中由於不存在/etc/init.d/iptales文件,所以無法使用service等命令來啟動iptables,需要用modprobe命令。
#啟動iptables
modprobe ip_tables
#關閉iptables(關閉命令要比啟動復雜)
iptables -F
iptables -X
iptables -Z
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
modprobe -r ip_tables
#依次執行以上命令即可關閉iptables,否則在執行modproble -r ip_tables時將會提示
#FATAL: Module ip_tables is in use.

通過以上方法,最終無法解決,通過研究發現,以上的命令已經是舊版,在新版中iptables本身不是一個服務。

 

而如果要繼續使用iptables配置,可以通過來自http://www.cnblogs.com/general0878/p/5757377.html的方法去實現:

1、查看系統是否安裝防火牆

sudo whereis iptables

出現如上提示表示已經安裝iptables,如果沒有安裝,可以通過以下命令安裝

sudo apt-get install iptables

2、查看防火牆的配置信息

sudo iptables -L

3、新建規則文件

mkdir /etc/iptables #先新建目錄,本身無此目錄
vi /etc/iptables/rules.v4

兩條合起來的命令可以簡化成以下寫法

mkdir /etc/iptables & vi /etc/iptables/rules.v4

添加以下內容(備注:80是指web服務器端口,3306是指MySQL數據庫鏈接端口,22是指SSH遠程管理端口)

*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:syn-flood - [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT
-A INPUT -p icmp -m limit --limit 100/sec --limit-burst 100 -j ACCEPT
-A INPUT -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j syn-flood
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A syn-flood -p tcp -m limit --limit 3/sec --limit-burst 6 -j RETURN
-A syn-flood -j REJECT --reject-with icmp-port-unreachable
COMMIT

4、使防火牆生效

iptables-restore < /etc/iptables/rules.v4

5、創建文件,添加以下內容,使防火牆開機啟動

vi /etc/network/if-pre-up.d/iptables
#!/bin/bash
iptables-restore < /etc/iptables/rules.v4

6、添加執行權限

chmod +x /etc/network/if-pre-up.d/iptables

7、查看規則是否生效

iptables -L -n

通過以上方法可以在Ubuntu上正常通過,並且可以清晰的知道其依賴關系。

 

再或者如果要折騰iptables的用法,可以參考以下收集的文章進行配置:

https://serverfault.com/questions/129086/how-to-start-stop-iptables-on-ubuntu

https://help.ubuntu.com/community/IptablesHowTo

 

經過研究發現,在Ubuntu/Debian系統上有一個防火牆的簡化版,叫做UFW,原理還是iptables,但是由於iptables需要操作的表和關系很多,所以使用UFW來簡化這些操作。

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM