![Не удалось связаться с хостом после указания iptables -F](https://rvso.com/image/768905/%D0%9D%D0%B5%20%D1%83%D0%B4%D0%B0%D0%BB%D0%BE%D1%81%D1%8C%20%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D1%82%D1%8C%D1%81%D1%8F%20%D1%81%20%D1%85%D0%BE%D1%81%D1%82%D0%BE%D0%BC%20%D0%BF%D0%BE%D1%81%D0%BB%D0%B5%20%D1%83%D0%BA%D0%B0%D0%B7%D0%B0%D0%BD%D0%B8%D1%8F%20iptables%20-F.png)
Пытался очистить настройки брандмауэра на моем сервере RedHat Linux.
После ввода iptables -F
я не могу подключиться к серверу.
# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT icmp -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere tcp dpt:diamondport
ACCEPT tcp -- anywhere anywhere tcp dpt:33336
ACCEPT sctp -- anywhere anywhere sctp dpts:1024:65535
ACCEPT udp -- anywhere anywhere udp dpt:gtp-user
ACCEPT udp -- anywhere anywhere udp dpts:6000:lm-x
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
# iptables -F
Помогите мне, пожалуйста, решить эту проблему.
решение1
Когда вы запускаете iptables -F, вы удаляете каждое правило в каждой цепочке. Однако каждая цепочка имеетполитикавы не удаляете, что в вашем случае является DROP для цепочки INPUT. Таким образом, вы удаляете все правила и применяете политику DROP для любого трафика, не соответствующего правилу, что означает, что все будет сброшено.
Вы можете убедиться в этом, запустив: iptables -L -n. Вы должны увидеть что-то вроде этого:
Chain INPUT (policy DROP)
target prot opt source destination
[it's empty]
Это нормальное поведение. Вы можете изменить политику по умолчанию, но это приведет к совершенно иному поведению с точки зрения безопасности: трафик будет всегда приниматься, если нет соответствующего правила, что, вероятно, не то, что вам нужно.
Лучше всего избегать сброса и сохранения политик iptables при их изменении, чтобы сделать их постоянными с помощью iptables-save
. Таким образом, вы можете сохранить предыдущую конфигурацию и восстановить ее ( iptables-restore < rules.bak
) или изменить ее по мере необходимости.
решение2
После перезагрузки консоли удалось получить доступ к хост-машине. Спасибо