इस फाइल को सीधे एडिट करना
/etc/sysconfig/iptables
मुझे इतना समय और इतने पर सिर दर्द बचा सकता है ...
और अभी तक यह कहते हैं फ़ाइल के शीर्ष पर ..
Manual customization of this file is not recommended.
यहाँ '/ etc / sysconfig / iptables' है जो बस एक नए ब्रांड 6.4 6.4 क्लाउड सर्वर के साथ आया है।
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
पोर्ट 80 खोलने के लिए मैं बस लाइन क्लोन कर सकते हैं ..
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
और फिर "22" को "80" में बदलें और फिर इस फाइल को सेव करें और फिर पूरे सिस्टम को रिबूट करें।
यह मेरे लिए पोर्ट 80 खोल देगा।
यह बहुत आसान ऑपरेशन है। और फिर भी फ़ाइल कहती है कि मैन्युअल संपादन की अनुशंसा नहीं की गई है।
मुझे सलाह का पालन क्यों करना चाहिए?
system-config-firewall
उपकरण का उपयोग करके नियमों को जोड़ने के लिए। क्या आप इस बात का विस्तार कर सकते हैं कि टूल के उपयोग के बदले फाइल को संपादित करना बुरा क्यों है?