iptablesが実行されているか、ファイアウォールがアクティブになっているかを確認する方法


15

Linux Redhatバージョン6.8マシンで実行する場合-サービスiptablesステータス

ルールテーブルを取得します(iptablesが実行されているかどうかはわかりません)

以下はiptablesが実行されていることを示していますか?

 # service iptables status
 Table: filter
 Chain INPUT (policy ACCEPT)
 num  target     prot opt source               destination
 1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state   RELATED,ESTABLISHED
 2    ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0
 3    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
 4    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state  NEW tcp dpt:22
 5    REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject- with icmp-host-prohibited

 Chain FORWARD (policy ACCEPT)
 num  target     prot opt source               destination
 1    REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject- with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination

Iptablesは起動時に有効になります

# chkconfig --list iptables
iptables        0:off   1:off   2:on    3:on    4:on    5:on    6:off

回答:


15

「iptablesが実行されている」というようなものはありません-監視する専用のファイアウォールプロセスはありません。

カーネルモジュールが読み込まれ、ルールが定義されている場合(どちらも有効なルールテーブルを表示することで証明されます)、フィルタリングがアクティブになります。カーネル内のイベント(パケットrcv / snd)で行われ、別のプロセスでは行われません。

だから:はい、表示されたルールがあなたの望むものであれば、あなたのファイアウォールは稼働しています。


6
常に正しいとは限りません。CentOS7 firewalldではデフォルトでインストールされており、を実行することでそのステータスを確認できますsystemctl status firewalld。また、というパッケージをiptables-servicesインストールでき、開始された場合(サービス名iptables:)、それが実行されているかどうかを確認できます。
nKn

3
@nKn-問題は、iptablesが実行されているかどうかを確認する方法でした。firewalldはiptablesを置き換えるものではなく、単にそれを構成するために使用されます。アクティブなiptablesルールでファイアウォールが
停止し

1
正確に、パッケージのインストールとをチェックすることで確認できます。これにより、が実行されているかどうかがわかります。iptables-servicessystemctl status iptablesiptables
nKn

繰り返しになりますが、「iptablesが実行されている」というようなことはありません。
Eugen Rieck 2016

1
@nKnありがとう、仲間。firewalld私の問題でした!
Habeeb Perwad 2018

0

このようにして、実行されていない場合にのみ知ることができます

[root @ vm1〜]#service iptables status iptables:ファイアウォールが実行されていません。

実行している場合は、表示されるようにルールテーブルを出力します

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.