使用道具 举报
Post by 聚焦深空;1999738 您不需要 nfs 的话,portmap 服务可安全禁用。 看您的规则真费劲,绕那么多弯弯。 把 iptables-save 结果贴出来多直观。
Post by fender010;1999742 本来我是写的很简单的, 后来我看别人都写成脚本,我觉得这么写倍有面子, 不过我还是觉得奇怪,因为我的规则里面没有ntp的相关内容。
Post by 狱卒;1999781 大多数时候写成脚本和使用变量是为了便于维护,不是为了面子。不知是不是Debian系用久了也会让人习惯了复杂,有些时候不必要的复杂反而弄巧成拙。
Post by fender010;1999784 最开始的时候我的规则文件就是一行一行的iptables命令, 后来觉得iptables这个词太长了,就算是有supertab这个vim插件也感觉不方便, 又看别人使用变量我就模仿了一下, 这些规则即使是使用iptables命令一行一行的输进去还是会导致关机时卡住, 我测试的时候是设置cmd="echo",然后在普通用户下sh iptables.sh, 其实根本用不到防火墙,我没有开什么服务(ntp通过ntp.conf限定了不能查询), 但是我觉得这个规则没有什么不合法的东西,不应该导致portmap这个daemon无法关闭。
Post by 狱卒;1999788 如果不使用nfs的话,portmap服务可以关闭,或许你的第二个脚本应该加入一条$cmd -A $out -o lo -j $a再试试。
Post by sipingal;1999812 加上这条应该可以解决你的问题。 iptable 的规则最好你能够让规则看起来很清晰,以后调整也很方便 iptables -I INPUT -i lo -j ACCEPT
本版积分规则 发表回复 回帖后跳转到最后一页