CentOS6.2を使用しています。
iptablesを無効にする為、以下の作業を行いましたが
マシンを再起動すると動作しているようです。
何か足りない設定コマンドがありますでしょうか?
#service iptables stop
#chkconfig iptables off
#/etc/rc.d/init.d/iptables stop
再起動後ステータスを確認すると以下の表示されてしまいます。
[root@マシン名 ~]# service iptables status
テーブル: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination
Chain FORWARD (policy ACCEPT)
num target prot opt source destination
Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
因みに
以下のようにsuコマンドで切り替えたり、rc.dの下の/init.d/iptables stopではなく、
#etc/init.d/iptables stopもしてみました。
[root@マシン名 ~]#su -
[root@マシン名 ~]#/etc/init.d/iptables stop
宜しくお願い致します。
No.5ベストアンサー
- 回答日時:
私の環境でのCentOS6.2では、質問者さんのような結果にはなりません。
iptables serviceを無効にすると、即座に無効になります。
添付画像 上図参照。
もちろん再起動しても status は無効のままです。
「稼動していません」と表示されます。(あたりまえですが・・・)
添付画像 下図参照。
kernel再構築などは必要ありません。
No.4
- 回答日時:
申し訳ありません。
service iptables statusでiptablesの情報を見ることが無いのでちょっと誤った情報を伝えてしまった部分があるようです。
(といってもカーネル機能であることなどiptablesの本質の部分は間違っていないです)
>CentOS6.0のサーバの方で同じく以下のコマンドを叩いているのですが、
>#service iptables statusをした時には
>iptables: ファイアウォールが稼働していません。
>というメッセージが表示されています。
>CentOS6.2から変わりましたでしょうか?
CentOS6.2でこのコマンドを実行しましたが、
iptables: Firewall is not running
のメッセージが出ますね。(メッセージはインストールなどで若干異なるかもです)
そうすると質問者さんの環境でなぜこのようになるかですね。
service iptables statusで走るスクリプトの実態はご存じの通り
/etc/rc.d/init.d/iptables
ですのでこのスクリプトを見るとわかりますが、
iptables: Firewall is not running
この表示の制御は、
service iptables startにて、
/var/lock/subsys/iptables
というファイルを作成して、
service iptables stopにて
/var/lock/subsys/iptables
を削除していて、
service iptables statusでは、
/var/lock/subsys/iptables
ファイルが無ければ(ほかにも条件がありますが)
iptables: Firewall is not running
を表示するようになっているようです。
/var/lock/subsys/iptables
このファイルと/etc/rc.d/init.d/iptablesスクリプトの内容を確認して見てはいかがでしょうか。
iptables自体の動作は結果を見る限り問題ないです。
No.3
- 回答日時:
すべてのrunlebelで無効にする
#chkconfig --level 123456 iptables off
は試してみましたか?
ありがとうございます。
#chkconfig --list iptablesで確認はしていましたが、全てoffにはなっていました。
No.2
- 回答日時:
Linuxのパケットフィルタはカーネルの機能になります。
iptablesはそれを設定するツールということになります。
従って、本当にパケットフィルタを止めたければカーネルの再構築(コンパイル)をしないと止まりません。
Apacheやpostfixのような個別モジュールではないので勘違いし易いところかなと思います。
service iptables statusの結果として書かれている状態は、全てのパケットを許可している状態なので、無効と同等な状態と解釈して良いと思います。
service iptables stopを実行する(chkconfig iptables offで再起動も同じ)とこの全てのパケットを許可ということになります。
ありがとうございます。
CentOS6.0のサーバの方で同じく以下のコマンドを叩いているのですが、
#service iptables statusをした時には
iptables: ファイアウォールが稼働していません。
というメッセージが表示されています。
CentOS6.2から変わりましたでしょうか?
もしご存知であれば教えていただけますでしょうか。
#service iptables stop
#chkconfig iptables off
#/etc/rc.d/init.d/iptables stop
定義としては残っているけど
サービスとしては停止されているという理解で良いでしょうか?
No.1
- 回答日時:
>Chain INPUT (policy ACCEPT)
>Chain FORWARD (policy ACCEPT)
>Chain OUTPUT (policy ACCEPT)
全て「受け入れ」となっていますので、『フィルタは設定されていない。』ということになります。
service iptables stopなどで止めた場合は「全て受け入れ」になります。
# もちろん/etc/sysconfig/iptablesを編集して「全て受け入れ」にしても「フィルタしない」という事実は変わりませんが。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Choose the correct word(s) fo...
-
DNSサーバを設定したのですがns...
-
同一のホスト名で何か問題があ...
-
パスワード設定していないユー...
-
iPadの受信メールが消える
-
リモートデスクトップ接続でパ...
-
「DNSサーバーを自動的に取得す...
-
コマンドでのFTP転送が進まない。
-
エラーメールで"too many hops"...
-
エクセルで#N/Aを含めた平均値...
-
”Tortoise SVN” と ”Subversio...
-
同じ独自ドメインを2つのサーバ...
-
root権限によるFFFTPでの接続
-
ワークグループ設定のPCの名前解決
-
循環参照にならない方法があっ...
-
マクロでのエラーについて
-
Linux の時刻が勝手に変わる
-
応答を解析できません
-
同一ポート番号ソケットOPE...
-
ssl_request_logの必要性について
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
iptablesでダイナミックDNSを指...
-
CentOS7firewall-cmdでESP許可
-
scpコマンドでサーバー間のファ...
-
iptablesを設定するとメール送...
-
ファイアウォールは必要?hosts...
-
RH-Firewall-1-INPUTとは?
-
chkconfig iptables --listって...
-
サーバーでポート587番が開放で...
-
iptablesにてRDPが通らない。
-
プログラムに別のPCからアクセ...
-
ポート番号の開放方法について
-
iptablesでNATログを取りたい。
-
iptablesについて
-
iptablesでFTPのパッシブモード...
-
sambaで使用するポートについて
-
IPアドレスでアクセスを制限す...
-
iptablesによるルーティング
-
Linux環境で、UDP514ポートが開...
-
FTPポート開放方法
-
UDPパケットのバッファサイズ変...
おすすめ情報