Редактирование этого файла напрямую
/etc/sysconfig/iptables
может сэкономить мне столько головной боли, так много времени и так далее ...
и все же в самом верху файла написано ..
Manual customization of this file is not recommended.
Вот файл / etc / sysconfig / iptables, который только что поставляется с новым облачным сервером centos 6.4.
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
чтобы открыть порт 80 я могу просто клонировать линию ..
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
затем измените «22» на «80», затем сохраните этот файл и перезагрузите всю систему.
это откроет порт 80 для меня.
это довольно простая операция. и все же файл говорит, что ручное редактирование не рекомендуется.
почему я должен следовать совету?
system-config-firewall
инструмента. Можете ли вы рассказать, почему плохо редактировать файл вместо использования инструмента?