iptables가 실행 중인지 또는 방화벽이 활성화되었는지 확인하는 방법


15

Linux Redhat 버전 6.8 시스템에서 실행할 때-서비스 iptables 상태

규칙 테이블을 얻습니다 (그러나 iptables가 실행 중인지 여부는 아닙니다)

다음은 iptables가 실행 중임을 보여줍니까?

 # service iptables status
 Table: filter
 Chain INPUT (policy ACCEPT)
 num  target     prot opt source               destination
 1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state   RELATED,ESTABLISHED
 2    ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0
 3    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
 4    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state  NEW tcp dpt:22
 5    REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject- with icmp-host-prohibited

 Chain FORWARD (policy ACCEPT)
 num  target     prot opt source               destination
 1    REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject- with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination

부팅 할 때 iptables가 활성화됩니다

# chkconfig --list iptables
iptables        0:off   1:off   2:on    3:on    4:on    5:on    6:off

답변:


15

"iptables is running"과 같은 것은 없습니다. 모니터링 할 전용 방화벽 프로세스는 없습니다.

커널 모듈이로드되고 규칙이 정의 된 경우 (둘 다 유효한 규칙 테이블을 표시하여 입증 된 경우) 필터링이 활성화됩니다. 별도의 프로세스가 아닌 이벤트 (패킷 rcv / snd)에서 커널 내에서 수행됩니다.

예 : 표시된 규칙이 원하는 경우 방화벽이 작동 된 것입니다.


6
항상 사실은 아닙니다. CentOS7 firewalld에서는 기본적으로 설치되어 있으며을 실행하여 상태를 확인할 수 있습니다 systemctl status firewalld. 또한 호출 된 패키지를 iptables-services설치할 수 있으며 시작된 경우 (서비스 이름 iptables:) 실행 중인지 여부를 확인할 수 있습니다.
nKn

3
@nKn-문제는 iptables 가 실행 중인지 확인하는 방법이었습니다 . firewalld는 iptables를 대체하지 않으며 단지 그것을 구성하는 데 사용됩니다. 활성 iptables 규칙으로 방화벽을 종료하면 방화벽이 작동 중지 상태가 아니라 작동 상태임을 의미합니다.
Eugen Rieck

1
정확히, 그리고 그것이 말했다 설치 확인 iptables-services패키지를하고 확인 systemctl status iptables하면 당신을 말할 것이다, iptables실행 중이거나하지 않습니다.
nKn

그리고 다시, 다시, "iptables is running"과 같은 것은 없습니다.
Eugen Rieck

1
@nKn 감사합니다. firewalld내 문제였다!
Habeeb Perwad

0

이런 식으로 우리는 실행되지 않는 경우에만 알 수 있습니다

[root @ vm1 ~] # service iptables status iptables : 방화벽이 실행되고 있지 않습니다.

실행 중이면 표시된대로 규칙 테이블을 인쇄합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.