Redemarrage de iptables

[Résolu/Fermé]
Signaler
-
 Ali3 -
Bonjour,
j'ai ajouter des règles (FORWARD) sur mon fichier iptables, mais quand je redémarre le service, je perd mes règles ! voici la réponse du serveur après la commande : iptables restart:
[root@tcpproxy sysconfig]# service iptables restart
Saving firewall rules to /etc/sysconfig/iptables: [ OK ]
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: filter nat [ OK ]
Unloading iptables modules: [ OK ]
Applying iptables firewall rules: [ OK ]

Merci de votre aide.
j'ai linux redhat

7 réponses

Messages postés
3078
Date d'inscription
jeudi 15 novembre 2007
Statut
Membre
Dernière intervention
2 mars 2014
276
Ecris tes règles directement dans le fichier:
/etc/sysconfig/iptables

2
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 42674 internautes nous ont dit merci ce mois-ci

c'est ce que j'ai fait.... et ensuite j'ai redemarré le service... le redemarrage remet mon fichier iptables à son état initial (je rappelle qu'il contient déja des règles qui ne sont pas perdu)
Merci
Messages postés
3078
Date d'inscription
jeudi 15 novembre 2007
Statut
Membre
Dernière intervention
2 mars 2014
276
tu as écris tes regles comment ?
voici l'existant:
**********************************************
*filter
:INPUT ACCEPT [28:2408]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [28:2408]
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth0 -o eth1 -j LOG --log-prefix "nfForward"
-A FORWARD -s 192.168.x.y -d 172.16.a.b -p tcp -m state --state NEW -j ACCEPT
**********************************************
Voici les deux lignes ajoutées à la main sur le fichier /etc/sysconfig/iptables:
********************************************
-A FORWARD -s 172.16.c.d -d 192.168.e.f -p tcp -m state --state NEW -j ACCEPT
-A FORWARD -s 192.168.e.f -d 172.16.c.d -p tcp -m state --state NEW -j ACCEPT
********************************************

en redemarrant iptables ces deux lignes disparaissent de /etc/sysconfig/iptables!!
Messages postés
3078
Date d'inscription
jeudi 15 novembre 2007
Statut
Membre
Dernière intervention
2 mars 2014
276
les regles existantes sont inscriptes comme ça dans le fichier ?

ajoute /sbin/iptables devant
Messages postés
21331
Date d'inscription
jeudi 4 novembre 2004
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 octobre 2019
3 554
Salut,

Il faut utiliser iptables-save pour sauvegarder et iptables-restore pour restaurer.
j'ai resolu le problème autrement: en fait quand on redemarre le service, le système sauvegarde le "iptables" en cours... (donc sans modification), arrête le service et redemarre. Pour contourner ceci, j'ai d'abord ARRETER iptables, ensuite effectué mes MODIFICATION, et enfin REDEMARRER iptables.
Là, j'ai bien mes modif prises en charge

merci bcoup a tous