CentOS7下关于iptables导致的故障的一次对话

简介:

一、故障现象:

    早上刚开电脑就接到朋友电话,说他的一台阿里云的服务器(CentOS7)无法登陆进去,让我帮忙看看,然后有了接下来的对话:

    我:“服务器昨天有做过什么操作没?比如iptables,阿里云的安全组策略调整”。

    他:“昨天下班前还好好的啊,我没动过什么啊。”

二、分析处理过程:

 检测1:开始ping那台服务器(发现没有包返回)

wKioL1nLB7STKXMZAACPEHH8h0g364.png

检测2:查看远程连接端口是否开启(端口提示连接失败)

wKioL1nLCHbBtYdXAAAcc5kFETs015.png

检测3:登陆阿里云控制台(通过终端登陆系统)

wKioL1nLCRGAeZgUAABTg1qkCuY676.png

wKioL1nLCUqCXGIUAABMdecdAk8469.png

检测4:点击“远程连接”,然后输入远程连接密码,进入终端

wKioL1nLCb2CHs5WAAAOLwDPUK0894.png

检测5:登陆到终端(检测端口情况、网络访问情况等)

wKiom1nLC6WRoQeUAAA7mPBjYzQ200.png

端口是正常的(而且我确认安全组中22端口也是开放的),接着我觉得有必要检查下防火墙策略(虽然朋友一直跟我说没碰iptables)。

检测6:检查iptables的状态

wKiom1nLDFOTVcxoAAAQ2NXOMZU962.png

默认的出口策略居然是DROP,怪不得没有任何回应的包

wKiom1nLDM7xA2FfAAAgpCY7Bbo082.png

修改完后,重新测试下,发现立马可以登录了。

wKiom1nLDT_CRzHnAAAo4wK72Ac385.png

接着我们开始下面的对话:

我:“防火墙的默认策略被调整了吧,我已经调整回来了,现在OK了”

他:“要不帮我把iptables关了吧”

我:“好的”

wKiom1nLDguC51KKAAAnEq5lZVc698.png先清空相关策略,然后停止iptables服务(提示没服务找不到)

Failed to stop iptables.service: Unit iptables.service not loaded.

centos从7开始默认用的是firewalld,这个是基于iptables的,所有默认会有iptables的核心,但是iptables的服务是没安装的。

所以当你想使用iptables并且对它进行管理,需要安装iptables-service:

1
2
[root@Docker01 ~] # yum -y install iptables-services
[root@docker01 ~] # systemctl stop iptables.service

关闭iptabls,设置开机不启动

wKioL1nLD7eDt1oBAACnvVqL37Q805.png

到此,整个处理过程就完成了。

三、小结:

1、线上调整iptables之前,最后在计划任务里面添加一条定期关闭iptables服务的命令(避免出现被被挡在门外的情况)。

2、我一般是在测试环境中先进行调试,确认无误后,然后才在生产环境中进行操作,这样误操作的概率会小很多。










本文转自 冰冻vs西瓜 51CTO博客,原文链接:http://blog.51cto.com/molewan/1969069,如需转载请自行联系原作者
目录
相关文章
|
7月前
|
Linux
centos使用iptables实现nat端口转发
centos使用iptables实现nat端口转发
271 4
|
5月前
|
网络协议 Linux 网络安全
Centos7中如何打开和关闭防火墙??CentOS 7以上默认使用firewall作为防火墙改为iptables
Centos7中如何打开和关闭防火墙??CentOS 7以上默认使用firewall作为防火墙改为iptables
|
运维 安全 网络协议
Centos 运维之防火墙篇——①iptables
防火墙 一般来说,iptables和firewalld启用一个即可
209 0
|
NoSQL Linux 网络安全
CentOS使用iptables禁止某IP访问
CentOS使用iptables禁止某IP访问
555 0
|
Linux 网络安全
iptables防火墙限制 centos中有 firewalld selinux 还有 iptables
iptables防火墙限制 centos中有 firewalld selinux 还有 iptables
100 0
iptables防火墙限制 centos中有 firewalld selinux 还有 iptables
|
Linux Shell
CentOS7下重建grub并恢复系统的故障案例
CentOS7下重建grub并恢复系统的故障案例
437 0
CentOS7下重建grub并恢复系统的故障案例
|
Linux 网络安全
centOS7.3 安装启用 iptables 记录
iptables 执行规则时,是从从规则表中从上至下顺序执行的,如果没遇到匹配的规则,就一条一条往下执行,如果遇到匹配的规则后,那么就执行本规则
138 0
|
弹性计算 网络协议 安全

热门文章

最新文章