centos 下的 iptables 是否比 ubuntu 下更好用?

2015-09-17 21:55:20 +08:00
 eightqueen
centos 只需要修改 /etc/sysconfig/iptables , ubuntu 下那可麻烦了,从网上找了点资料: http://wiki.ubuntu.org.cn/UbuntuHelp:IptablesHowTo/zh ,直接晕掉。
2157 次点击
所在节点    程序员
5 条回复
nekoyaki
2015-09-17 22:00:23 +08:00
硬要说的话,好用一点。其实他俩的区别仅仅是, ubuntu 没有默认给你建立 iptables 的规则文件,也不会开机给你自动加载。
所以实际上,你拿“ iptables-save > 某路径”出来一个文件,再给 /etc/rc.local 里写一句 /sbin/iptables-restore 某路径,就一样了,谈不上麻烦不麻烦。
centos 可以 /etc/init.d/iptables restart/stop ,其实如果不追究细节,和你手动调用 iptables-restore 、 iptables -F 差别不大。
如果你本来就熟悉这一套机制,就谈不上好用不好用了。
mind3x
2015-09-17 22:00:44 +08:00
因为 ubuntu 推荐使用 ufw
adrianzhang
2015-09-17 22:01:53 +08:00
centos 下按那个说明操作也是可以的。这种操作的目的是在 iptables 运行时定义规则。如果是直接写配置文件,一般用于重启后仍然可以应用规则这种目的。
cxbig
2015-09-17 22:03:49 +08:00
真正理解了它的原理,都差不多,操作手法上略有不同而已。
ioiioi
2015-09-17 22:11:41 +08:00
其实,可以用 shorewall 来屏蔽 centos/ubuntu 的 iptables 之间的差异,而且 shorewall 更容易理解和维护。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/221580

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX