Ubuntu默認安裝是沒有開啟任何防火牆的。
當使用service iptables status時發現提示iptables:unrecoginzed service。意思是無法識別的服務。
以下方法來自http://blog.csdn.net/lywzgzl/article/details/39938689,但是測試發現,此方法已經無法在Ubuntu中使用
#在ubuntu中由於不存在/etc/init.d/iptales文件,所以無法使用service等命令來啟動iptables,需要用modprobe命令。 #啟動iptables modprobe ip_tables #關閉iptables(關閉命令要比啟動復雜) iptables -F iptables -X iptables -Z iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT modprobe -r ip_tables #依次執行以上命令即可關閉iptables,否則在執行modproble -r ip_tables時將會提示 #FATAL: Module ip_tables is in use.
通過以上方法,最終無法解決,通過研究發現,以上的命令已經是舊版,在新版中iptables本身不是一個服務。
而如果要繼續使用iptables配置,可以通過來自http://www.cnblogs.com/general0878/p/5757377.html的方法去實現:
1、查看系統是否安裝防火牆
sudo whereis iptables
出現如上提示表示已經安裝iptables,如果沒有安裝,可以通過以下命令安裝
sudo apt-get install iptables
2、查看防火牆的配置信息
sudo iptables -L
3、新建規則文件
mkdir /etc/iptables #先新建目錄,本身無此目錄
vi /etc/iptables/rules.v4
兩條合起來的命令可以簡化成以下寫法
mkdir /etc/iptables & vi /etc/iptables/rules.v4
添加以下內容(備注:80是指web服務器端口,3306是指MySQL數據庫鏈接端口,22是指SSH遠程管理端口)
*filter :INPUT DROP [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :syn-flood - [0:0] -A INPUT -i lo -j ACCEPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT -A INPUT -p icmp -m limit --limit 100/sec --limit-burst 100 -j ACCEPT -A INPUT -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j syn-flood -A INPUT -j REJECT --reject-with icmp-host-prohibited -A syn-flood -p tcp -m limit --limit 3/sec --limit-burst 6 -j RETURN -A syn-flood -j REJECT --reject-with icmp-port-unreachable COMMIT
4、使防火牆生效
iptables-restore < /etc/iptables/rules.v4
5、創建文件,添加以下內容,使防火牆開機啟動
vi /etc/network/if-pre-up.d/iptables
#!/bin/bash iptables-restore < /etc/iptables/rules.v4
6、添加執行權限
chmod +x /etc/network/if-pre-up.d/iptables
7、查看規則是否生效
iptables -L -n
通過以上方法可以在Ubuntu上正常通過,並且可以清晰的知道其依賴關系。
再或者如果要折騰iptables的用法,可以參考以下收集的文章進行配置:
https://serverfault.com/questions/129086/how-to-start-stop-iptables-on-ubuntu
https://help.ubuntu.com/community/IptablesHowTo
經過研究發現,在Ubuntu/Debian系統上有一個防火牆的簡化版,叫做UFW,原理還是iptables,但是由於iptables需要操作的表和關系很多,所以使用UFW來簡化這些操作。