Redemarrage de iptables

Résolu/Fermé
Ali3 - 2 sept. 2010 à 12:25
 Ali3 - 2 sept. 2010 à 18:13
Bonjour,
j'ai ajouter des règles (FORWARD) sur mon fichier iptables, mais quand je redémarre le service, je perd mes règles ! voici la réponse du serveur après la commande : iptables restart:
[root@tcpproxy sysconfig]# service iptables restart
Saving firewall rules to /etc/sysconfig/iptables: [ OK ]
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: filter nat [ OK ]
Unloading iptables modules: [ OK ]
Applying iptables firewall rules: [ OK ]

Merci de votre aide.
j'ai linux redhat

7 réponses

Leahkim Messages postés 3079 Date d'inscription jeudi 15 novembre 2007 Statut Membre Dernière intervention 2 mars 2014 278
2 sept. 2010 à 13:53
Ecris tes règles directement dans le fichier:
/etc/sysconfig/iptables

2
c'est ce que j'ai fait.... et ensuite j'ai redemarré le service... le redemarrage remet mon fichier iptables à son état initial (je rappelle qu'il contient déja des règles qui ne sont pas perdu)
Merci
1
Leahkim Messages postés 3079 Date d'inscription jeudi 15 novembre 2007 Statut Membre Dernière intervention 2 mars 2014 278
2 sept. 2010 à 14:21
tu as écris tes regles comment ?
0
voici l'existant:
**********************************************
*filter
:INPUT ACCEPT [28:2408]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [28:2408]
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth0 -o eth1 -j LOG --log-prefix "nfForward"
-A FORWARD -s 192.168.x.y -d 172.16.a.b -p tcp -m state --state NEW -j ACCEPT
**********************************************
Voici les deux lignes ajoutées à la main sur le fichier /etc/sysconfig/iptables:
********************************************
-A FORWARD -s 172.16.c.d -d 192.168.e.f -p tcp -m state --state NEW -j ACCEPT
-A FORWARD -s 192.168.e.f -d 172.16.c.d -p tcp -m state --state NEW -j ACCEPT
********************************************

en redemarrant iptables ces deux lignes disparaissent de /etc/sysconfig/iptables!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Leahkim Messages postés 3079 Date d'inscription jeudi 15 novembre 2007 Statut Membre Dernière intervention 2 mars 2014 278
2 sept. 2010 à 14:54
les regles existantes sont inscriptes comme ça dans le fichier ?

ajoute /sbin/iptables devant
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
2 sept. 2010 à 15:44
Salut,

Il faut utiliser iptables-save pour sauvegarder et iptables-restore pour restaurer.
0
j'ai resolu le problème autrement: en fait quand on redemarre le service, le système sauvegarde le "iptables" en cours... (donc sans modification), arrête le service et redemarre. Pour contourner ceci, j'ai d'abord ARRETER iptables, ensuite effectué mes MODIFICATION, et enfin REDEMARRER iptables.
Là, j'ai bien mes modif prises en charge

merci bcoup a tous
0