
Estoy intentando utilizar iptables en un RHEL7. He realizado lo siguiente:
systemctl mask firewalld
systemctl stop firewalld
yum install iptables-services
systemctl enable iptables
systemctl start iptables
Pero los errores de la última línea:
Job for iptables.service failed because the control process exited with error code. See "systemctl status iptables.service" and "journalctl -xe" for details.
journalctl -u service-name.service
-- No entries --
yjournalctl -xe
Jan 13 12:30:03 localhost.localdomain systemd[1]: Unit iptables.service entered failed state.
Jan 13 12:30:03 localhost.localdomain systemd[1]: iptables.service failed.
Jan 13 12:30:03 localhost.localdomain polkitd[10240]: Unregistered Authentication Agent for unix-process:27798:561438909 (system bus name :1.22082, object path /org/freedesktop/P
lines 1222-1263/1263 (END)
Lo que sólo me dice que falló, no la causa, y no sé quéAgente de autenticación no registrado para procesos Unixsignifica o si está relacionado. Creo que es porque siempre sigue las líneas de error de iptables. Pero no sé qué significa esto, ni específicamente cómo remediarlo. Ni tampoco cuál es causa y cuál es efecto.
Además:
sudo iptables -S
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
sestatus
SELinux status: enabled
SELinuxfs mount: /sys/fs/selinux
SELinux root directory: /etc/selinux
Loaded policy name: targeted
Current mode: permissive
Mode from config file: enforcing
Policy MLS status: enabled
Policy deny_unknown status: allowed
Max kernel policy version: 28
y iptables-restore
cuelga.
Resuelto:
No estoy seguro exactamente de cuál fue la causa real, bloqueos de manija o lo que sea, pero después de un par de reinicios y ejecución iptables-restore
, ahora puedo iniciar el servicio.
¿Cómo inicio los servicios de iptables?
Respuesta1
Respuesta corta, lo sé, pero tuve un problema similar y un reinicio lo solucionó. El servicio se inició al arrancar y luego pude detenerlo e iniciarlo normalmente.
Respuesta2
Ejecutar en secuencia funcionó. servicio iptables guardar systemctl detener firewalld systemctl desactivar firewalld systemctl iniciar iptables systemctl estado iptables systemctl habilitar iptables