今天新装了Linux,发现在/etc/sysconfig目录下没有iptables文件(防火墙的策略一般都写在此文件中)。
原因:在新安装的Linux系统中,防火墙默认是被禁掉的,一般也没有配置过任何防火墙的策略,所有不存在/etc/sysconfig/iptables文件。
解决:
1.在控制台使用iptables命令随便写一条防火墙规则,如:iptables -P OUTPUT ACCEPT
2.使用service iptables save进行保存,默认就保存到了/etc/sysconfig目录下的iptables文件中
[root@localhost sysconfig]# service iptables save
iptables:将防火墙规则保存到 /etc/sysconfig/iptables: [确定]
iptables -A INPUT -p tcp --dport 22 -j ACCEPT