• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:CentOS6.5のiptablesについて)

CentOS6.5のiptablesについて

このQ&Aのポイント
  • CentOS6.5のiptablesに関するエラー解決方法を教えてください。
  • iptablesスクリプトを作成しようとした際にエラーが発生しています。
  • サイトの内容とスクリプトの内容に相違がないか確認しましたが、問題はありませんでした。

質問者が選んだベストアンサー

  • ベストアンサー
  • notnot
  • ベストアンサー率47% (4900/10358)
回答No.4

9行目はこれですね。 -A INPUT -s -j ACCEPT 元のサイトと見比べればわかると思いますが、$LOCALNET が空になっています。 前の方に、 LOCALNET=192.168.1.0/24 という行があると思いますが、あなたの書いた物にはこれが無いですよね? この行の=の後のネットワークアドレスの部分をあなたの環境に正しく合わせて設定してください。 なにが正しい設定かわからないようだと、あなたにはまだ自分でサーバーを管理するスキルが無いと言うことなので、取りあえずサーバーをシャットダウンして、わかるまで起動しないでください。

gatangoton999
質問者

お礼

なるほど。暫定の環境だったので消したのがいけなかったようです。 ありがとうございました。

その他の回答 (3)

  • notnot
  • ベストアンサー率47% (4900/10358)
回答No.3

さっきのじゃわからないですよね。 $IPTABLES_CONFIG ファイルの中身を見たいわけですが、 あなたが見たサイトを見ると、最後の方で、 cat $IPTABLES_CONFIG > /etc/sysconfig/iptables してるので、そこまで書いて実行したのなら、/etc/sysconfig/iptables の中身を見るといいです。

gatangoton999
質問者

補足

丁寧にありがとうございます。 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] :ACCEPT_COUNTRY - [0:0] :DROP_COUNTRY - [0:0] :LOG_PINGDEATH - [0:0] -A INPUT -i lo -j ACCEPT -A INPUT -s -j ACCEPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -f -j LOG --log-prefix "[IPTABLES FRAGMENT] : " -A INPUT -f -j DROP -A INPUT ! -s -p tcp -m multiport --dports 135,137,138,139,445 -j DROP -A INPUT ! -s -p udp -m multiport --dports 135,137,138,139,445 -j DROP -A OUTPUT ! -d -p tcp -m multiport --sports 135,137,138,139,445 -j DROP -A OUTPUT ! -d -p udp -m multiport --sports 135,137,138,139,445 -j DROP -A LOG_PINGDEATH -m limit --limit 1/s --limit-burst 4 -j ACCEPT -A LOG_PINGDEATH -j LOG --log-prefix "[IPTABLES PINGDEATH] : " -A LOG_PINGDEATH -j DROP -A INPUT -p icmp --icmp-type echo-request -j LOG_PINGDEATH -A INPUT -d 255.255.255.255 -j DROP -A INPUT -d 224.0.0.1 -j DROP -A INPUT -j DROP_COUNTRY -A INPUT -p tcp --dport 22 -j ACCEPT_COUNTRY -A INPUT -p tcp --dport 443 -j ACCEPT -A INPUT -m limit --limit 1/s -j LOG --log-prefix "[IPTABLES INPUT] : " -A INPUT -j DROP -A FORWARD -m limit --limit 1/s -j LOG --log-prefix "[IPTABLES FORWARD] : " -A FORWARD -j DROP COMMIT このようになっています。

  • notnot
  • ベストアンサー率47% (4900/10358)
回答No.2

>iptables-configはこのようにコメントアウトされています。 いや、そのファイルじゃなくて、 スクリプト中で echo ~~~ >> $IPTABLES_CONFIG で作っている $IPTABLES_CONFIG ファイルのことです。

  • notnot
  • ベストアンサー率47% (4900/10358)
回答No.1

$IPTABLES_CONFIG ファイルの9行目ですね。

gatangoton999
質問者

補足

7 8 # Unload modules on restart and stop 9 # Value: yes|no, default: yes 10 # This option has to be 'yes' to get to a sane state for a firewall 11 # restart or stop. Only set to 'no' if there are problems unloading netf ilter iptables-configはこのようにコメントアウトされています。 こちらはインストール時から触ってないのですが間違っているのでしょうか?

関連するQ&A