设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 120|回复: 13

oracle如何开放全部端口

[复制链接]

5

主题

41

回帖

127

积分

注册会员

积分
127
发表于 2019-9-18 12:11:05 | 显示全部楼层 |阅读模式
ubuntu18.04
子网中已经检查了,入站出战都是 无状态 0.0.0.0/16 所有协议 所有端口所有流量
系统中iptables已经删除了所有的INPUT与OUTPUT,开启nginx后80端口还是不通,但是22端口能连上
回复

使用道具 举报

44

主题

1125

回帖

2426

积分

金牌会员

积分
2426
发表于 2019-9-21 11:29:17 | 显示全部楼层

o0o 发表于 2019-9-21 09:11

重启就失效,,这个如何保存

Ubuntu要安装一个叫iptables-persistent的东西,它自身还有一个依赖,叫netfilter-persistent,有些网上教程会叫你装这两个,其实装前者就够了,因为后者因是依赖,所以必定也会装上(iptables本身也是依赖包,但它已经存在系统中,所以操作当中装一个iptables-persistent就够了)

然后它会帮着你“固定”iptables中已经设置好的规则。

具体命令大体是这样的(以Ubuntu 18.04LTS为例)

[ol]
  • apt-get -y install iptables-persistent
  • iptables-save > /etc/iptables/rules.v4 && ip6tables-save > /etc/iptables/rules.v6
  • iptables -nvL
  • [/ol]复制代码

    https://packages.ubuntu.com/bionic/iptables-persistent

    另外,直接执行netfilter-persistent save我试了下,也行。

    其实防火墙的事,没必要做的太绝,一条命令把原有的都清空,在INPUT部分增加想要的端口或IP地址,到网络部分甲骨文的网络安全模块里在ingress部分相应增加一个口子就行。
  • 回复

    使用道具 举报

    11

    主题

    51

    回帖

    161

    积分

    注册会员

    积分
    161
    发表于 2019-9-21 09:11:00 | 显示全部楼层
    vps运行一下sudo iptables -P INPUT ACCEPT sudo iptables -P FORWARD ACCEPT sudo iptables -P OUTPUT ACCEPT sudo iptables -F  
    回复

    使用道具 举报

    34

    主题

    2743

    回帖

    5650

    积分

    论坛元老

    积分
    5650
    发表于 2019-9-18 12:13:42 | 显示全部楼层

    h2o 发表于 2019-9-18 12:12

    -P ACCEPT?   

    是的,把INPUT与OUTPUT这样执行了
    回复

    使用道具 举报

    5

    主题

    41

    回帖

    127

    积分

    注册会员

    积分
    127
     楼主| 发表于 2019-9-21 01:13:00 | 显示全部楼层

    qwe201810 发表于 2019-9-18 12:13

    vps运行一下sudo iptables -P INPUT ACCEPT sudo iptables -P FORWARD ACCEPT sudo iptables -P OUTPUT ACC ...

    老哥这个命令解决了,谢谢
    回复

    使用道具 举报

    5

    主题

    41

    回帖

    127

    积分

    注册会员

    积分
    127
     楼主| 发表于 2019-9-21 01:06:00 | 显示全部楼层

    mobisww 发表于 2019-9-18 12:23

    全部删掉。0.0.0.0/0

    这个试过了,系统有个iptables要给删了,用上面老哥的命令
    回复

    使用道具 举报

    105

    主题

    374

    回帖

    1077

    积分

    金牌会员

    积分
    1077
    发表于 2019-9-18 12:12:55 | 显示全部楼层

    qwe201810 发表于 2019-9-18 12:13

    vps运行一下sudo iptables -P INPUT ACCEPT sudo iptables -P FORWARD ACCEPT sudo iptables -P OUTPUT ACC ...

      这个很有用!
    回复

    使用道具 举报

    5

    主题

    41

    回帖

    127

    积分

    注册会员

    积分
    127
     楼主| 发表于 2019-9-18 12:13:35 | 显示全部楼层
    本帖最后由 zc035 于 2019-9-21 01:15 编辑

    为什么是 0.0.0.0/16 ?? 全网应该使用 0.0.0.0/0 表示

    另外,ubuntu 18 不使用 firewalld 吗? 使用iptables ??
    抱歉。。没玩 ubuntu@@ 可以使用

    systemctl stop firewalld.service
    systemctl disable firewalld.service
    关闭和禁用防火墙。
    回复

    使用道具 举报

    415

    主题

    926

    回帖

    3201

    积分

    论坛元老

    积分
    3201
    发表于 2019-9-18 12:12:00 | 显示全部楼层
    小白路过看不懂
    zc035 发表于 2019-9-21 01:13

    为什么是 0.0.0.0/16 ?? 全网应该使用 0.0.0.0/0 表示

    另外,ubuntu 18 不使用 firewalld 吗? 使用ipta ...

    我用iptables删掉规则也成功了。oracle的说明0.0.0.0/16代表0.0.0.0~255.255.255.255的ip段
    回复

    使用道具 举报

    187

    主题

    1366

    回帖

    3439

    积分

    论坛元老

    积分
    3439
    发表于 2019-9-18 12:17:27 | 显示全部楼层

    qwe201810 发表于 2019-9-18 12:13

    vps运行一下sudo iptables -P INPUT ACCEPT sudo iptables -P FORWARD ACCEPT sudo iptables -P OUTPUT ACC ...

    重启就失效,,这个如何保存
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-12-20 02:48 , Processed in 0.028578 second(s), 5 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    快速回复 返回顶部 返回列表