Tuesday, June 8, 2010

iptables在redhat預設不存在

給未來的裕翔

iptables在redhat預設不存在

如果想要把現有的iptables寫出

iptables-save > /etc/sysconfig/iptables

不過老師建議先統統flush調

再一個個建

老師說, 預設的RULE應該是內建在kernel裡面

如果/etc/sysconfig/iptables存在就不會讀kernel預設RULE

老師也說考試建議預設都ACCEPT

實務上建議預設DROP

No comments:

Post a Comment