宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: 咦呀

oracle如何开放全部端口

[复制链接]
 楼主| 发表于 2019-9-21 08:45:14 | 显示全部楼层
zc035 发表于 2019-9-21 01:13
为什么是 0.0.0.0/16 ?? 全网应该使用 0.0.0.0/0 表示

另外,ubuntu 18 不使用 firewalld 吗? 使用ipta ...

我用iptables删掉规则也成功了。oracle的说明0.0.0.0/16代表0.0.0.0~255.255.255.255的ip段
发表于 2019-9-21 09:11:10 | 显示全部楼层
qwe201810 发表于 2019-9-18 12:13
vps运行一下sudo iptables -P INPUT ACCEPT sudo iptables -P FORWARD ACCEPT sudo iptables -P OUTPUT ACC ...

重启就失效,,这个如何保存
发表于 2019-9-21 09:13:16 | 显示全部楼层
子网那边第一条删除即可~
 楼主| 发表于 2019-9-21 09:18:17 | 显示全部楼层
o0o 发表于 2019-9-21 09:11
重启就失效,,这个如何保存

把这几条命令放在开机启动脚本
发表于 2019-9-21 11:29:17 | 显示全部楼层
o0o 发表于 2019-9-21 09:11
重启就失效,,这个如何保存

Ubuntu要安装一个叫iptables-persistent的东西,它自身还有一个依赖,叫netfilter-persistent,有些网上教程会叫你装这两个,其实装前者就够了,因为后者因是依赖,所以必定也会装上(iptables本身也是依赖包,但它已经存在系统中,所以操作当中装一个iptables-persistent就够了)

然后它会帮着你“固定”iptables中已经设置好的规则。

具体命令大体是这样的(以Ubuntu 18.04LTS为例)


  1. apt-get -y install iptables-persistent
  2. iptables-save > /etc/iptables/rules.v4 && ip6tables-save > /etc/iptables/rules.v6
  3. iptables -nvL
复制代码


https://packages.ubuntu.com/bionic/iptables-persistent

另外,直接执行netfilter-persistent save我试了下,也行。

其实防火墙的事,没必要做的太绝,一条命令把原有的都清空,在INPUT部分增加想要的端口或IP地址,到网络部分甲骨文的网络安全模块里在ingress部分相应增加一个口子就行。
发表于 2019-9-26 13:29:59 | 显示全部楼层
aRNoLD 发表于 2019-9-21 11:29
Ubuntu要安装一个叫iptables-persistent的东西,它自身还有一个依赖,叫netfilter-persistent,有些网上 ...

谢谢,有时间试试
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|FastFib VPS论坛

GMT+8, 2024-9-20 12:02 , Processed in 0.063391 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表