<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    無聊人士

    搬家==》www.soapui.cn

      BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
      32 隨筆 :: 0 文章 :: 60 評論 :: 0 Trackbacks
    最近在RH 6.1、COSIX 3.1服務器上配置iptables,被ipchains弄得半死。

    iptables需要加入ip_tables模塊,但是由于ipchains從中作梗,每次都報錯。
    [root@cosix-31-oracle-01 /root]# iptables --list
    /lib/modules/2.4.18-5smp/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
    Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
    /lib/modules/2.4.18-5smp/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.18-5smp/kernel/net/ipv4/netfilter/ip_tables.o failed
    /lib/modules/2.4.18-5smp/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
    iptables v1.2.5: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
    Perhaps iptables or your kernel needs to be upgraded.


    開始以為是服務器上安裝oracle8i時,降了gcc版本造成的,折騰好幾天,無意中在google上用“init_module: Device or resource busy”做關鍵詞google到某個maillist中的提示信息,恍然大悟

    首先停掉ipchains服務
    #chkconfig --level 345 ipchains off
    # service ipchains stop
    Flushing all chains: [  OK  ]
    Removing user defined chains: [  OK  ]
    Resetting built-in chains to the default ACCEPT policy:[  OK  ]
    去掉ipchains的模塊
    # rmmod ipchains

    使用vi編輯/etc/sysconfig/iptables文件(具體用哪個文件,要看/etc/rc.d/init.d/iptables腳本)。

    # Firewall configuration written by redhat-config-securitylevel
    # Manual customization of this file is not recommended.
    *filter
    :INPUT DROP [0:0]
    :FORWARD DROP [0:0]
    :OUTPUT ACCEPT [0:0]
    :RH-Firewall-1-INPUT - [0:0]
    -A INPUT -j RH-Firewall-1-INPUT
    -A FORWARD -j RH-Firewall-1-INPUT
    -A RH-Firewall-1-INPUT -i lo -j ACCEPT
    -A RH-Firewall-1-INPUT -p icmp -j ACCEPT
    -A RH-Firewall-1-INPUT -p 50   -j ACCEPT
    -A RH-Firewall-1-INPUT -p 51   -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24  -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s 61.138.209.0/24 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s 61.166.155.0/24 -j ACCEPT

    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521         -j ACCEPT

    -A RH-Firewall-1-INPUT -p udp -s 61.138.209.0/24 -j ACCEPT

    -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
    COMMIT

    啟動iptables服務
    #service iptables start
    Flushing all current rules and user defined chains: [  OK  ]
    Clearing all current rules and user defined chains: [  OK  ]
    Applying iptables firewall rules:
    [  OK  ]
    #chkconfig --level 345 iptables on



    posted on 2005-11-21 18:58 mmwy 閱讀(1567) 評論(0)  編輯  收藏 所屬分類: 系統管理
    主站蜘蛛池模板: 久久99亚洲网美利坚合众国| 日韩亚洲精品福利| 亚洲av日韩av高潮潮喷无码 | 巨波霸乳在线永久免费视频| 国产偷国产偷亚洲清高动态图| 在线观看亚洲免费视频| 国产免费观看青青草原网站| 亚洲av乱码中文一区二区三区| 日本免费网站观看| 特级毛片A级毛片100免费播放 | 亚洲中文字幕第一页在线| 大片免费观看92在线视频线视频| 国产精品酒店视频免费看| 亚洲精品亚洲人成在线| 午夜时刻免费入口| 亚洲欧美日韩国产精品一区| 日韩免费观看一级毛片看看| 亚洲AV永久无码精品网站在线观看 | 国产精品亚洲片在线观看不卡| 91在线视频免费观看| 亚洲爆乳无码专区| 永久黄色免费网站| 亚洲日韩精品国产3区| 波多野结衣一区二区免费视频| 一级成人毛片免费观看| 国产亚洲精品va在线| 中文字幕视频免费| 亚洲精品伊人久久久久| 在线观看国产情趣免费视频 | 国产青草亚洲香蕉精品久久| 国产亚洲精品免费视频播放| 国产成人AV片无码免费| 亚洲一区二区三区免费视频| 暖暖日本免费在线视频| 精品无码国产污污污免费网站国产| 亚洲中文久久精品无码| 丁香花免费完整高清观看| 免费无码国产在线观国内自拍中文字幕 | 三年片在线观看免费观看大全动漫 | 一级特黄色毛片免费看| 亚洲短视频男人的影院|