论坛风格切换切换到宽版
  • 1199阅读
  • 9回复

[问题求助]为什么我的iptables-save不能重定向??? [复制链接]

上一主题 下一主题
离线ljhddzyj.
 
发帖
2034
C币
-193449
威望
384
贡献值
1
银元
-1
铜钱
4502
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
1. 直接用ipt.abl.es-save输出到标准输出:.
[root@localhost sysconfig]# iptables-sav.e. .
# Generated by iptables-save v1.3.8 on Tue Apr 22 03:4.3.:06 2008.
*filter
:INPUT AC.CEPT [0:0].
:.FORWARD ACCEPT [0:0].
:OUTPUT ACCEPT [229.5:2755.54]    美容
:RH-Firewall.-1-INPUT - [0:0.]电影
-A INPUT -j RH-Firewall-1-IN.P.UT              汽车
-A. FORWARD -j R.EJECT --reject-with icmp-host-prohibited .
-A RH-Firewall-.1-INPUT -p tcp -m tcp --dp.ort 21 -j ACCEPT     美容
-A. RH-Firewall-1-INPUT -.i lo -j ACCEPT     美容
-A RH-Firewall-1-INPUT -p icmp .-m i.cmp --icmp-type any -j ACCEPT     美容
-A RH.-Firewall-1-INPUT -p esp -j ACCEPT. .
-A RH-Firewall-1-INP.UT -p ah. -j ACCEPT (广告)
-A RH-Firewall-1-INPUT -.d 22.4.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT [成人用品]
-A RH-Firewall.-1-INPUT -p udp -m udp --dport .631 -j ACCEPT .
-A RH-Firewall-1-INPUT -p tcp -m tcp --dpor.t 631. -j ACCEPT 健康
-A RH-Firewall-1-I.NPUT -m s.tate --state RELATED,ESTABLISHED -j ACCEPT 学习
-A RH-Firewall.-1-INPUT -p tcp -m .state --state NEW -m tcp --dport 22 -j ACCEPT .域名
-A .RH-Firewall-1-INPUT -j REJECT --reject-with .icmp-host-prohibited            女人
COMMIT
# Completed on Tue Apr 22 03:43.:06 200.8    健康

2. 但是把它重定向到某个文件却发现文件.是空的:            杀毒
[root@localhost sysconfig]# iptab.les-save > 1.t.xt    美容
[.root@local.host sysconfig]# cat 1.txt投资
[root@localhost sy..sconfig]# .
1.txt是空的!

请问这是为什么啊? 各位大侠帮忙了~~~~  .电影

PS: 我的版本是F8., 跟发行版应该没.什么关系吧?           建材

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线billliy.
发帖
2043
C币
-60738
威望
390
贡献值
1
银元
-2
铜钱
4592
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
如果确认 iptables-save 直接可以看到信息,那么用 iptables-save &>1.txt 试试呢?

离线chenqikj.
发帖
1919
C币
-235901
威望
359
贡献值
1
银元
-1
铜钱
4245
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2008-4-21 23:04 发表
如果确认 iptables-save 直接可以看到信息,那么用 iptables-save &>1.txt 试试呢?


也不行哦
cat 1.txt 还是空的

离线03112.
发帖
2019
C币
-198744
威望
384
贡献值
1
银元
-1
铜钱
4562
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
我估计你的iptables服务就没有开。你把服务先确认开启,然后再导出。

离线areyousure.
发帖
1992
C币
-199332
威望
360
贡献值
1
银元
-1
铜钱
4442
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13


QUOTE:原帖由 jerrywjl 于 2008-4-22 10:00 发表
我估计你的iptables服务就没有开。你把服务先确认开启,然后再导出。



重新启动:
[root@localhost ~]# chkconfig --list | grep iptables
iptables        0ff   1ff   2n    3n    4n    5n    6ff


[root@localhost sysconfig]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        
RH-Firewall-1-INPUT  all  --  anywhere             anywhere            

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        
REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination        

Chain RH-Firewall-1-INPUT (1 references)
target     prot opt source               destination        
ACCEPT     all  --  anywhere             anywhere            
ACCEPT     icmp --  anywhere             anywhere            icmp any
ACCEPT     esp  --  anywhere             anywhere            
ACCEPT     ah   --  anywhere             anywhere            
ACCEPT     udp  --  anywhere             224.0.0.251         udp dpt:mdns
ACCEPT     udp  --  anywhere             anywhere            udp dpt:ipp
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ipp
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:ssh
REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited


这证明iptables服务是开的吧??


[root@localhost sysconfig]# pwd
/etc/sysconfig
[root@localhost sysconfig]# rm 1.txt
[root@localhost sysconfig]# iptables-save > 1.txt
[root@localhost sysconfig]# cat 1.txt
[root@localhost sysconfig]#
还是空 .......................

离线daofeng99.
发帖
2012
C币
-152620
威望
379
贡献值
1
银元
-5
铜钱
4612
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
1、你没有设置过特殊的系统变量吗?
2、是标准的LINUX安装吗?
3、有修改过IPTABLES-SAVE脚本吗?

4、命令本身没有问题,问题在系统。

离线jackdong.
发帖
1985
C币
-139520
威望
372
贡献值
1
银元
-2
铜钱
4407
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 ssffzz1 于 2008-4-22 12:36 发表
1、你没有设置过特殊的系统变量吗?
2、是标准的LINUX安装吗?
3、有修改过IPTABLES-SAVE脚本吗?

4、命令本身没有问题,问题在系统。




# ls > 1.txt
# cat 1.txt
app
command
ui
conf

这个说明我的重定向没问题吧!  是安装的F 8, 也没有修改过iptables-save这个脚本 ,iptables本来也是安装的标准配置,原本没有打开ftp 的端口
我加上脚本打开,想用iptables-save来保存,才发现F 8的iptables-save 有问题

我刚刚在我的suse10 上试过了, iptables-save > 1.txt完全可以

离线wdsguying.
发帖
2182
C币
-60076
威望
416
贡献值
1
银元
-4
铜钱
4927
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
那可能就是脚本的问题了.

离线dk97531.
发帖
2014
C币
2762
威望
379
贡献值
1
银元
-1
铜钱
4492
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
99.9% 是由于某低级错误造成的

离线沸冰.
发帖
2034
C币
-235630
威望
364
贡献值
1
银元
-3
铜钱
4553
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
很奇怪的问题, 建议从其它的机器上拷贝一个 iptables-save 脚本试试
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个