Règles IPTables non-fonctionnelles chargées au reboot
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Règles IPTables non-fonctionnelles chargées au reboot

by
SC77
Created on 2022-01-06 10:08:00 (edited on 2024-09-04 13:05:10) in Serveurs Privés Virtuels (VPS)

Bonjour à tous.tes,
J'installe un VPS Centos 7 avec CPanel. J'ai suivi les instruction OVH pour sécuriser le VPS.
Après avoir entré des règles IPTables, j'ai perdu tout accès excepté via le SSH qui me permet de nettoyer les règles (iptables -F) et de récupérer tous les accès. Par contre, après redémarrage du VPS, IPTables ne conserve pas la liste de règles réinitialisée, et ce même après l'avoir explicitement sauvée (iptables-save > /etc/sysconfig/iptables).
A chaque reboot une longue liste de règles IPTables est chargée, qui empêche tout accès excepté par SSH et je dois de nouveau effectuer "iptables -F" pour rétablir les accès au WHM, CPanel, http, etc.

Apparemment les fichiers de configuration d'IPTables se situent tous dans /etc/sysconfig/
Entre autres manipulations, j'ai édité /etc/sysconfig/iptables-config en indiquant :
IPTABLES_SAVE_ON_STOP="yes"
et
IPTABLES_SAVE_ON_RESTART="yes"
Mais les règles non-fonctionnelles sont toujours chargées au démarrage.
Même en désactivant tous les fichiers IPTables de /etc/sysconfig, ou en utilisant un fichier /etc/sysconfig/iptables vide ou contenant uniquement les règles par défaut, la liste non-fonctionnelle est chargée au redémarrage du VPS. Soit mon fichier iptables est ignoré, soit il est complété par une liste parasitaire dont je n'ai pas réussi à identifier la provenance.

Par avance merci de m'aider à identifier la provenance de ces règles et à récupérer des règles IPTables fonctionnelles à chaque boot/reboot.