Непонятная ситуация с iptables
Добавлено: Ср янв 11, 2023 10:34 am
В системе (AlmaLinux release 8.5) iptables есть, служба активируется, запускается и правила загружаются.
Через панель тоже работает, правила добавляются и по кнопке "Сохранить все изменения" правила сохраняются в файл /etc/sysconfig/iptables. Но после перезагрузки сервера iptables оказывается отключенным, никаких правил нет и сайты не открываются. Если снова активировать и запустить его, то всё нормально:
systemctl enable iptables
systemctl start iptables
Может его ещё где-то в панели надо включить?
Ну или возможно ли как-то настроить панель, чтобы она ничего не знала про iptables, как будто его и нет вовсе, а он бы работал в системе как обычно? Всё равно в панели нормально пользоваться им сложно, т.к. даже просто нормально посмотреть правила нельзя, в частности, там не видно номеров портов. Например, стандартные правила номер 3, 4, 5 в цепочке INPUT в панели выглядят вот так (одинаково):
А по факту они радикально отличаются по номеру порта:
Через панель тоже работает, правила добавляются и по кнопке "Сохранить все изменения" правила сохраняются в файл /etc/sysconfig/iptables. Но после перезагрузки сервера iptables оказывается отключенным, никаких правил нет и сайты не открываются. Если снова активировать и запустить его, то всё нормально:
systemctl enable iptables
systemctl start iptables
Может его ещё где-то в панели надо включить?
Ну или возможно ли как-то настроить панель, чтобы она ничего не знала про iptables, как будто его и нет вовсе, а он бы работал в системе как обычно? Всё равно в панели нормально пользоваться им сложно, т.к. даже просто нормально посмотреть правила нельзя, в частности, там не видно номеров портов. Например, стандартные правила номер 3, 4, 5 в цепочке INPUT в панели выглядят вот так (одинаково):
Код: Выделить всё
3 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
4 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
5 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
Код: Выделить всё
3 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:20
4 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:21
5 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22