<Network, Linux> iptables, ss
ちとはまったので、メモメモ。
/etc/resolv.conf
を設定してもDNS
が動かないとき、、、
ポートがあいてないかも、、、
DNS
で使うポートは、TCP/53
iptables
で確認するっす。
/etc/npd.conf
を設定しても時刻/NTPサーバにアクセスできないとき、、、
ポートがあいてないかも、、、
使うポートは、UDP/123
。
iptables
iptables
はsystemctl
でサービスを起動するっす。
/etc/sysconfig/iptables
がファイルっす。
書き方。
-A チェイン -s どこから -d どこに(IP) -p どうやって --dport どこに(Port) -j どうする -A INPUT -s 10.20.30.40/32 -d 192.168.100.200/32 -m tcp -p tcp --dport 12345 -j ACCEPT
>iptables -L --line-numbers # 設定状況リスト + 一番左にnum表示
ss
ネットワークのソケットの情報などを出力するコマンド。
>ss -V #Version >ss -t4 #Establishedされた、ipv4のソケット >ss -lt4 #Listeningしているソケット >ss -at4 #両方 >ss -nt4 #ソケット名を数字で表示 >ss -pt4 #ソケットを使っているプロセス表示