Redemarrage de iptables

Résolu
Ali3 -  
 Ali3 -
Bonjour,
j'ai ajouter des règles (FORWARD) sur mon fichier iptables, mais quand je redémarre le service, je perd mes règles ! voici la réponse du serveur après la commande : iptables restart:
[root@tcpproxy sysconfig]# service iptables restart
Saving firewall rules to /etc/sysconfig/iptables: [ OK ]
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: filter nat [ OK ]
Unloading iptables modules: [ OK ]
Applying iptables firewall rules: [ OK ]

Merci de votre aide.
j'ai linux redhat

7 réponses

Leahkim Messages postés 3081 Date d'inscription   Statut Membre Dernière intervention   281
 
Ecris tes règles directement dans le fichier:
/etc/sysconfig/iptables

2
Ali3
 
c'est ce que j'ai fait.... et ensuite j'ai redemarré le service... le redemarrage remet mon fichier iptables à son état initial (je rappelle qu'il contient déja des règles qui ne sont pas perdu)
Merci
1
Leahkim Messages postés 3081 Date d'inscription   Statut Membre Dernière intervention   281
 
tu as écris tes regles comment ?
0
Ali3
 
voici l'existant:
**********************************************
*filter
:INPUT ACCEPT [28:2408]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [28:2408]
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth0 -o eth1 -j LOG --log-prefix "nfForward"
-A FORWARD -s 192.168.x.y -d 172.16.a.b -p tcp -m state --state NEW -j ACCEPT
**********************************************
Voici les deux lignes ajoutées à la main sur le fichier /etc/sysconfig/iptables:
********************************************
-A FORWARD -s 172.16.c.d -d 192.168.e.f -p tcp -m state --state NEW -j ACCEPT
-A FORWARD -s 192.168.e.f -d 172.16.c.d -p tcp -m state --state NEW -j ACCEPT
********************************************

en redemarrant iptables ces deux lignes disparaissent de /etc/sysconfig/iptables!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Leahkim Messages postés 3081 Date d'inscription   Statut Membre Dernière intervention   281
 
les regles existantes sont inscriptes comme ça dans le fichier ?

ajoute /sbin/iptables devant
0
lami20j Messages postés 21331 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 570
 
Salut,

Il faut utiliser iptables-save pour sauvegarder et iptables-restore pour restaurer.
0
Ali3
 
j'ai resolu le problème autrement: en fait quand on redemarre le service, le système sauvegarde le "iptables" en cours... (donc sans modification), arrête le service et redemarre. Pour contourner ceci, j'ai d'abord ARRETER iptables, ensuite effectué mes MODIFICATION, et enfin REDEMARRER iptables.
Là, j'ai bien mes modif prises en charge

merci bcoup a tous
0