Bearbeiten Sie diese Datei direkt
/etc/sysconfig/iptables
kann mir so viel Zeit und so viel Kopfschmerzen ersparen ...
und doch ganz oben in der Datei steht ..
Manual customization of this file is not recommended.
Hier ist die '/ etc / sysconfig / iptables', die gerade mit einem brandneuen Centos 6.4-Cloud-Server geliefert wurde.
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
um port 80 zu öffnen kann ich einfach die leitung klonen ..
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
und ändern Sie dann "22" auf "80" und speichern Sie diese Datei und starten Sie dann das gesamte System neu.
Dadurch wird Port 80 für mich geöffnet.
Das ist eine ziemlich einfache Operation. und dennoch heißt es in der Datei, dass manuelle Bearbeitung nicht empfohlen wird.
warum sollte ich den Rat befolgen?
system-config-firewall
Tool. Können Sie erläutern, warum es schlecht ist, die Datei zu bearbeiten, anstatt das Tool jemals zu verwenden?