Mengedit file ini secara langsung
/etc/sysconfig/iptables
dapat menghemat begitu banyak sakit kepala begitu banyak waktu dan sebagainya ...
namun di bagian paling atas dari file itu tertulis ..
Manual customization of this file is not recommended.
di sini adalah '/ etc / sysconfig / iptables' yang baru saja datang dengan server cloud centos 6.4 baru.
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
untuk membuka port 80 saya cukup mengkloning garis ..
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
dan kemudian ubah "22" menjadi "80" dan kemudian simpan file ini dan kemudian reboot seluruh sistem.
ini akan membuka port 80 untuk saya.
ini operasi yang cukup sederhana. namun file mengatakan pengeditan manual tidak dianjurkan.
mengapa saya harus mengikuti saran?
system-config-firewall
alat. Bisakah Anda mengembangkan alasan mengapa mengedit file sebagai pengganti tidak pernah menggunakan alat ini?