У нас есть БД postgres, работающая на Centos7. В нем много данных. Теперь мы отредактировали наш iptables-script и повторно выполнили его.
Нужно ли перезапускать наш postgres-сервис после повторного запуска iptables-script (firewall)?
Нет, с оговоркой. Если вы что-то изменили на ESTABLISHED
пакеты, ваши существующие соединения мощь вести себя иначе. Но вряд ли вы это сделали. Просто посмотрите, сможете ли вы еще подключиться к нему.
Небольшая предыстория: сетевые пакеты всегда проходят через цепочки, которые вы видите, когда вы это делаете. iptables -L
; службы не должны регистрироваться в брандмауэре или чем-то подобном.