Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Настройка iptables 
:(
    Опции темы
belousov
Дата 28.1.2009, 15:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 317
Регистрация: 21.11.2006
Где: Москва

Репутация: нет
Всего: 6



Привет всем. 

Проблема вот в чем. поставил fedora 9. но такая проблема там iptables настроены так что я ни в инет вылезти не могу ни в локалку. Если отключить то все работает хорошо.

что там нужно изменить?


--------------------
NIHIL VERUM EST LICET OMNIA 
PM MAIL WWW ICQ Skype   Вверх
bilbobagginz
Дата 28.1.2009, 21:29 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 113
Всего: 317



Цитата(belousov @  28.1.2009,  15:40 Найти цитируемый пост)
что там нужно изменить? 

правила (цепочек)

смотрите: если вы думаете, что iptables - это такой черный ящик, у которого 1 кнопа - вкл., 
то проще их выкл. 
а вообще надо документацию читать.

удачи.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Friackazoid
Дата 28.1.2009, 23:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 148
Регистрация: 23.2.2006

Репутация: нет
Всего: 3



iptables -t filter -nL
В студию. А вообще 
http://42-friki-v01and.blogspot.com/2009/0...s-firewall.html
Вот это вроде как нормально работает
--------------------
Даже если тебя съели, то все равно есть два выхода.42Team блог
PM MAIL WWW ICQ GTalk   Вверх
baldina
Дата 28.1.2009, 23:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: нет
Всего: 101



рецепты на каждый день?  smile  smile 
"в начале рабочего дня я подготавливаю жесткий диск к работе: форматирование, установка ОС..."
PM MAIL   Вверх
inside_pointer
Дата 29.1.2009, 01:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 344
Регистрация: 9.3.2008

Репутация: 8
Всего: 12



system-config-firewall отключить, что нужно вручную загружать через iptables-restore
PM MAIL   Вверх
belousov
Дата 30.1.2009, 16:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 317
Регистрация: 21.11.2006
Где: Москва

Репутация: нет
Всего: 6



ну то что там правила надо изменить это-то понятно, вот и спрашивал что именно, потому что все политики стоят на запрет если не ошибаюсь


--------------------
NIHIL VERUM EST LICET OMNIA 
PM MAIL WWW ICQ Skype   Вверх
inside_pointer
Дата 30.1.2009, 16:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 344
Регистрация: 9.3.2008

Репутация: 8
Всего: 12



надо отключить их все

у меня такие загружаются из файла
Код

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       tcp  --  anywhere             anywhere            multiport dports netbios-ssn,x11,ssh 

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

PM MAIL   Вверх
belousov
Дата 30.1.2009, 17:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 317
Регистрация: 21.11.2006
Где: Москва

Репутация: нет
Всего: 6



inside_pointer,  я так как раз и делал, но это почему то все равно не помогает  smile вот... может что то еще нужно дописать?


--------------------
NIHIL VERUM EST LICET OMNIA 
PM MAIL WWW ICQ Skype   Вверх
inside_pointer
Дата 30.1.2009, 17:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 344
Регистрация: 9.3.2008

Репутация: 8
Всего: 12



iptables --list
PM MAIL   Вверх
bilbobagginz
Дата 30.1.2009, 18:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 113
Всего: 317



Цитата(belousov @  30.1.2009,  16:38 Найти цитируемый пост)
ну то что там правила надо изменить это-то понятно, вот и спрашивал что именно, потому что все политики стоят на запрет если не ошибаюсь

я не знаю зачем вам такие жесткие правила.
особенно не могу понять к чему это если пользователь еще не разобрался как этим всем рулить.

думаю легче всего открыть всё, 
и политики тоже.
потом - научиться манипулировать iptables - добавлять, вставлять, убирать, сохранять индивидуальные цепочки в разные таблицы.

потом потихонечку всё что не надо позакрывать.

А если нет времени, и кровь из носу - то нужен дамп всех ваших правил, из всех таблиц.
но тогда при следующей проблеме опять увидим вас с такими же вопросами.





--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
nerezus

В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
Например вопросы о выборе ОС для определенных задач (но если Вы просто хотите узнать "Какой дистрибутив лучше", то для этого есть Клуб юнуксоидов).
Общие вопросы по shell-программированию тоже лучше задавать здесь.


  • Вопросы мобильной разработки тут
  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0550 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.