<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    無聊人士

    搬家==》www.soapui.cn

      BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
      32 隨筆 :: 0 文章 :: 60 評論 :: 0 Trackbacks
    最近在RH 6.1、COSIX 3.1服務器上配置iptables,被ipchains弄得半死。

    iptables需要加入ip_tables模塊,但是由于ipchains從中作梗,每次都報錯。
    [root@cosix-31-oracle-01 /root]# iptables --list
    /lib/modules/2.4.18-5smp/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy
    Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters
    /lib/modules/2.4.18-5smp/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.18-5smp/kernel/net/ipv4/netfilter/ip_tables.o failed
    /lib/modules/2.4.18-5smp/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
    iptables v1.2.5: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
    Perhaps iptables or your kernel needs to be upgraded.


    開始以為是服務器上安裝oracle8i時,降了gcc版本造成的,折騰好幾天,無意中在google上用“init_module: Device or resource busy”做關鍵詞google到某個maillist中的提示信息,恍然大悟

    首先停掉ipchains服務
    #chkconfig --level 345 ipchains off
    # service ipchains stop
    Flushing all chains: [  OK  ]
    Removing user defined chains: [  OK  ]
    Resetting built-in chains to the default ACCEPT policy:[  OK  ]
    去掉ipchains的模塊
    # rmmod ipchains

    使用vi編輯/etc/sysconfig/iptables文件(具體用哪個文件,要看/etc/rc.d/init.d/iptables腳本)。

    # Firewall configuration written by redhat-config-securitylevel
    # Manual customization of this file is not recommended.
    *filter
    :INPUT DROP [0:0]
    :FORWARD DROP [0:0]
    :OUTPUT ACCEPT [0:0]
    :RH-Firewall-1-INPUT - [0:0]
    -A INPUT -j RH-Firewall-1-INPUT
    -A FORWARD -j RH-Firewall-1-INPUT
    -A RH-Firewall-1-INPUT -i lo -j ACCEPT
    -A RH-Firewall-1-INPUT -p icmp -j ACCEPT
    -A RH-Firewall-1-INPUT -p 50   -j ACCEPT
    -A RH-Firewall-1-INPUT -p 51   -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24  -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s 61.138.209.0/24 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s 61.166.155.0/24 -j ACCEPT

    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 1521         -j ACCEPT

    -A RH-Firewall-1-INPUT -p udp -s 61.138.209.0/24 -j ACCEPT

    -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
    COMMIT

    啟動iptables服務
    #service iptables start
    Flushing all current rules and user defined chains: [  OK  ]
    Clearing all current rules and user defined chains: [  OK  ]
    Applying iptables firewall rules:
    [  OK  ]
    #chkconfig --level 345 iptables on



    posted on 2005-11-21 18:58 mmwy 閱讀(1567) 評論(0)  編輯  收藏 所屬分類: 系統管理
    主站蜘蛛池模板: 在线成人爽a毛片免费软件| 九九九精品视频免费| 免费成人在线电影| 国产亚洲精品国产| 永久免费AV无码网站国产| 久久亚洲精品国产精品黑人| 免费毛片在线看不用播放器| 国产偷v国产偷v亚洲高清| 国产自国产自愉自愉免费24区| 国产精品亚洲A∨天堂不卡| 免费福利在线视频| 久久亚洲AV成人无码电影| 国产卡一卡二卡三免费入口 | 亚洲成av人片在线观看无码不卡| 嫩草在线视频www免费看| 亚洲综合激情九月婷婷 | 99国产精品免费观看视频| 亚洲国产成人精品无码区在线秒播 | 亚洲动漫精品无码av天堂| 日本一卡精品视频免费| 亚洲国产成人va在线观看网址| 蜜桃视频在线观看免费网址入口| 亚洲精品无码久久久久久| 久久亚洲AV无码西西人体| 久久er国产精品免费观看2| 亚洲综合久久久久久中文字幕| 美女被免费喷白浆视频| 国产成人亚洲综合无| 亚洲欧洲日产国码无码久久99 | 亚洲日韩精品无码AV海量| 亚洲国产一区明星换脸| 免费无码毛片一区二区APP| 自拍日韩亚洲一区在线| 亚洲国产一成久久精品国产成人综合 | 国产免费一级高清淫曰本片| 亚洲一级二级三级不卡| 精品国产免费观看久久久| 三级黄色片免费看| 亚洲精品天堂在线观看| 国产性爱在线观看亚洲黄色一级片| 在线看无码的免费网站|