首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Firewalld杀死iptable

Firewalld杀死iptable
EN

Server Fault用户
提问于 2019-02-02 09:44:13
回答 1查看 2.1K关注 0票数 3

我已经安装了centos7和fail2ban。当我启动firewalld (服务firewalld开始)时,它会杀死iptable(启动iptable会杀死运行中的firewalld)。我可以删除iptables并且只使用firewalld吗?Fail2ban动作防火墙use ipset/allport/多端口使用iptables来阻止。有人能解释一下设置firewalld+fail2ban的正确方法吗?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2019-02-02 14:06:48

如果打算使用iptables,则不应该启动旧的firewalld服务。只启动firewalld并删除其他服务。

包含旧iptables服务的脚本位于名为iptables-services的RPM包中,因此您可以从系统中删除该包,然后只使用firewalld。

代码语言:javascript
复制
yum remove iptables-services

(但不要删除名为iptables的RPM包。您仍然需要这样做,因为它包含iptables命令行工具。)

我建议您将fail2ban banaction设置为firewallcmd-ipset,因为这提供了非常大的IP地址列表的最高性能。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/952000

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档