openstack环境里安装centos6.5系统的虚拟机,安装好后,发现没有/etc/syscofig/iptables防火墙配置文件。

解决办法如下:

[root@kvm-server005 ~]# iptables -P OUTPUT ACCEPT
[root@kvm-server005 ~]# /etc/init.d/iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ]

这样,/etc/sysconfig/iptables配置文件就有了
[root@kvm-server005 ~]# cat /etc/sysconfig/iptables
# Generated by iptables-save v1.4.7 on Wed Aug 31 01:14:57 2016
*filter
:INPUT ACCEPT [43:3196]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [23:2380]
COMMIT
# Completed on Wed Aug 31 01:14:57 2016

再补充点其他内容配置:
[root@kvm-server005 ~]# cat /etc/sysconfig/iptables
# Generated by iptables-save v1.4.7 on Wed Aug 31 01:14:57 2016
*filter
:INPUT ACCEPT [43:3196]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [23:2380]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -s 192.168.1.0/24 -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Wed Aug 31 01:14:57 2016
[root@kvm-server005 ~]# /etc/init.d/iptables restart
iptables: Setting chains to policy ACCEPT: filter [ OK ]
iptables: Flushing firewall rules: [ OK ]
iptables: Unloading modules: [ OK ]
iptables: Applying firewall rules: [ OK ]
[root@kvm-server005 ~]#

===========================================================
对/etc/sysconfig/iptables文件的几条配置的简单解释:
:INPUT ACCEPT [0:0]
# 该规则表示INPUT表默认策略是ACCEPT

:FORWARD ACCEPT [0:0]
# 该规则表示FORWARD表默认策略是ACCEPT

:OUTPUT ACCEPT [0:0]
# 该规则表示OUTPUT表默认策略是ACCEPT

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# 意思是允许进入的数据包只能是刚刚我发出去的数据包的回应,ESTABLISHED:已建立的链接状态。RELATED:该数据包与本机发出的数据包有关。

-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
# 这两条的意思是在INPUT表和FORWARD表中拒绝所有其他不符合上述任何一条规则的数据包。并且发送一条host prohibited的消息给被拒绝的主机。
注意,在做单纯的来源IP的白名单限制时,下面这两条策略不能注释!否则设置的白名单将无效!

centos6.5虚拟机安装后,没有iptables配置文件相关推荐

  1. 解决CentOS6.5虚拟机克隆后无法上网(网卡信息不一致)的问题

    解决CentOS6.5虚拟机克隆后无法上网(网卡信息不一致)的问题 参考文章: (1)解决CentOS6.5虚拟机克隆后无法上网(网卡信息不一致)的问题 (2)https://www.cnblogs. ...

  2. Ubuntu衍生(elementary os)虚拟机安装后的基础配置

    安装完elementary后打开界面真的是眼前一亮哇!!!!!!!!!! 接下来配置一些常用的功能: 目录 1.配置超级用户 2.添加vmware-tool 3.配置国内源 4.配置SSH连接 5.配 ...

  3. 虚拟机安装后的基础配置(未完待续)

    版本:Centos 6.10 虚拟机安装完成后,需要进行一些基础配置,才能进行操作. 1.安装xshell(可选),下一步安装即可. 2.安装xftp(可选,用于上传文件,如安装包等),下一步安装即可 ...

  4. Linux 虚拟机安装后的配置和一些命令符笔记

    一.安装后的配置 1.设在终端的字体为等宽字体 比如:DejaVu Sans Mono 2.将当前的普通用户加入到sudo用户组 adduser en sudo chmod +w /etc/sudoe ...

  5. CentOS7 mini (CentOS-7-x86_64-Minimal-2003.iso )虚拟机安装后无法上网的解决办法

    今天开发时想测试一下Linux下运行的效果,虽然手头有很多linux服务器生成环境的不能瞎搞,就安装个Linux虚拟机吧.下载列表看了下不同版本的体积差距好大呀,磁盘空间寸土寸金啊,有命令行就够用了, ...

  6. 已解决 vmware 虚拟机安装后没有虚拟网卡问题

    我用的方法是重装vmware ,使用的是win10的系统 .之前安装网ubuntu以后,发现主机并没有虚拟网卡,也百度了各种方法,然而并没有什么用,也问了很多人,他们也提供了各种方法,但是试过之后也都 ...

  7. 解决 vmware 虚拟机安装后没有虚拟网卡问题

    亲测有效 主要就是防火墙的问题 第一步:关掉电脑防火墙(以及所有杀毒软件) 控制面板-防火墙 第二步:编辑-虚拟网络编辑器 第三步:更改设置 第四步:还原默认设置 这样就完成了! 重启虚拟机就可以了, ...

  8. 已解决 vmware 虚拟机安装后没有虚拟网卡问题

    我用的方法是重装vmware ,使用的是win10的系统 .之前安装网ubuntu以后,发现主机并没有虚拟网卡,也百度了各种方法,然而并没有什么用,也问了很多人,他们也提供了各种方法,但是试过之后也都 ...

  9. centOS6.6虚拟机启动后登陆界面无法显示

    1.图一和图二对比就很明显发现,我的登陆界面不见了(突然断电导致不正常关机,造成图形界面桌面崩溃) 2.解决方法:启动按Ctrl+Alt+f2切换进命令行界面,root账号进入,重新下载图形界面 转载 ...

最新文章

  1. pandas使用tabulate函数将pandas dataframe以类似于plsql表格的方式打印出来(printing dataframe in tabular format)
  2. Restful与webService区别
  3. hp 交换机远程连接_光收发器怎么安装,光纤收发器连接示意图解
  4. php设计模式简单代码,PHP设计模式(1)工厂模式
  5. 2011辞职日志:辞职最关键时刻在下周一
  6. 机器学习中的数学知识(part2)
  7. SAP Commerce Cloud Accelerator Checkout Delivery Mode 选择页面的实现 JSP
  8. angularjs中按回车事件_浅谈angularjs中响应回车事件
  9. bean的作用域——Spring对bean的管理(二)
  10. 嘉禾病历系统服务器,嘉和电子病历系统使用手册-医生工作站
  11. google服务框架 闪退_没Google服务闪退?教你解决手游谷歌服务问题
  12. 机房火灾自动报警系统常见问题及解决方案
  13. IE11主页被篡改解决方法
  14. 如何用C语言封装 C++的类
  15. awesomium -- 出色的Web浏览插件
  16. 舆情监测技术TOOM,web技术实现
  17. 牛顿法与牛顿下山法(切线法)
  18. 个人对GDT、GDTR、LDT、LDTR的理解
  19. PythonWeb全栈开发介绍
  20. Gauss工作—学习笔记

热门文章

  1. php 发那科,FANUC发那科CNC数据采集教程连接CNC
  2. jre java.security_java.security.NoSuchProviderException: no suc...
  3. COALESCE()、isnull()、nullif()函数的用法
  4. rpm升级时spec文件执行的流程
  5. #感恩节# 华为云21天转型容器实战营免费开营
  6. java NIO 文章
  7. iOS开发学习之MapKit - 获得在MapView(地图)中显示多个标记的区域(MKCoordinateRegion)...
  8. GATT之Device information Service
  9. C++中多态性学习(上)
  10. 高创新出GoTVbox多路电视解调器