私はCentOSサーバーを持っていてFail2ban&iptablesを実行しようとしています(firewalldが気に入らず、 "iptables-services"パッケージをインストールしました)。
起動時に起動される "/etc/init.d/iptables.rules" スクリプトで、次のルールで iptables を使用します。
#!/bin/sh
# flush all
iptables -t filter -F
iptables -t filter -X
# Deny i/o
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP
# Established co
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# loopback
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT
# ICMP
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT
# SSH
iptables -t filter -A INPUT -p tcp --dport 2222 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 2222 -j ACCEPT
sshd_configでsshポートを2222に変更しましたが、再起動すると確かにssh接続が失われます。私が何か愚かなことを忘れてしまったのは確かですが、何なのかわかりません。
どんなアイデアがありますか?