当前位置: 技术问答>linux和unix
CentOS 启动防火墙时卡死
来源: 互联网 发布时间:2016-08-06
本文导语: 我用VM6.5装了个CentOS 5.4,安装完后我重新配置了下防火墙: iptables -F iptables -X iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWA...
我用VM6.5装了个CentOS 5.4,安装完后我重新配置了下防火墙:
iptables -F
iptables -X
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
/etc/rc.d/init.d/iptables save
/etc/rc.d/init.d/iptables restart
到配置完毕,没有任何问题,22端口远程没有问题.
但是直到我重启此CentOS时,到CentOS启动画面时卡在"启动防火墙"这里了,但是机器没有死机,因为我作了下测试,大概40分钟左右,系统进去了,用SSH可以远程登陆上去.
后来我又重新测试了一下,
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
再保存,再重启系统,可以顺利进入系统,不卡在"启动防火墙"界面
所以我想问一下,我阻止所以进出数据包后,只开放22端口,重启系统,"启动防火墙"这一步时,系统正在尝试什么操作?比如联网什么的而导致的一直卡在这里?这个问题困扰我很久了,网上一直搜索不到答案,救救我吧,神.小弟才刚研究Linux,分不多,大家帮帮忙.
iptables -F
iptables -X
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
/etc/rc.d/init.d/iptables save
/etc/rc.d/init.d/iptables restart
到配置完毕,没有任何问题,22端口远程没有问题.
但是直到我重启此CentOS时,到CentOS启动画面时卡在"启动防火墙"这里了,但是机器没有死机,因为我作了下测试,大概40分钟左右,系统进去了,用SSH可以远程登陆上去.
后来我又重新测试了一下,
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
再保存,再重启系统,可以顺利进入系统,不卡在"启动防火墙"界面
所以我想问一下,我阻止所以进出数据包后,只开放22端口,重启系统,"启动防火墙"这一步时,系统正在尝试什么操作?比如联网什么的而导致的一直卡在这里?这个问题困扰我很久了,网上一直搜索不到答案,救救我吧,神.小弟才刚研究Linux,分不多,大家帮帮忙.
|
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
不会允许建立全新连接的 你看看RELATED,ESTABLISHED的意思就知道了 他们只建立跟以建立连接相关的
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
不会允许建立全新连接的 你看看RELATED,ESTABLISHED的意思就知道了 他们只建立跟以建立连接相关的