Kezdőlap › Fórumok › UHU Linux › Általános UHU problémák, javaslatok › IPTABLES gondok!
- This topic has 94 hozzászólás, 18 résztvevő, and was last updated 18 years telt el by
SPétör.
-
SzerzőBejegyzés
-
2005-03-22-21:51 #2009347
iptables -A INPUT -p tcp –dport 5678 -j ACCEPT
Például ez az 5678as portodra érkezõ tcp csomagokat engedi be.2005-03-25-12:19 #2009348iptables -A INPUT -p tcp –dport 5678 -j ACCEPT
Például ez az 5678as portodra érkezõ tcp csomagokat engedi be.
[align=right][snapback]125398[/snapback][/align]Köszönöm aty! Mûködik ez a parancs!
Most már csak az a gondom hogy minden újraindításkor újra be kell gépelnem a szabályokat, pedig kiadtam az iptables-save parancsot a szabályok beírása utan. próbáltam szolgátatást csinálni. Csináltam egy fájlt amibe beírtam a szabályokat. Ezt bemásoltam a /etc/init.d könyvtárba. Megírtam hozzá a .service fájlt a /etc/runlevel.d/default könyvtárba. Látszik is az uhu vezérlõpultban a szolgátatás, de bootoláskor kiírja ennél a szolgáltatásnál hogy execl failed.
Mi lehet a gond?
Ha valaki tud esetleg más módszert azt is szívesen veszem.Elõre is köszönöm!
2005-03-25-12:46 #2009349Köszönöm aty! Mûködik ez a parancs!
Most már csak az a gondom hogy minden újraindításkor újra be kell gépelnem a szabályokat, pedig kiadtam az iptables-save parancsot a szabályok beírása utan. próbáltam szolgátatást csinálni. Csináltam egy fájlt amibe beírtam a szabályokat. Ezt bemásoltam a /etc/init.d könyvtárba. Megírtam hozzá a .service fájlt a /etc/runlevel.d/default könyvtárba. Látszik is az uhu vezérlõpultban a szolgátatás, de bootoláskor kiírja ennél a szolgáltatásnál hogy execl failed.
Mi lehet a gond?
Ha valaki tud esetleg más módszert azt is szívesen veszem.Elõre is köszönöm!
[align=right][snapback]125907[/snapback][/align]Szeva!
Az iptables-save > vmi_file, ezzel az iptables kimenetét beirányítod az általad megadott file-ba. Majd reboot után iptables-restore < a_file_amibe_irányítottad.
2005-03-25-13:51 #2009350Próbáld meg, hogy pl egy tuzfal.rc állományba kimented, amit lefuttatsz bootoláskor.
2005-03-25-14:38 #2009351Köszönöm aty! Mûködik ez a parancs!
Most már csak az a gondom hogy minden újraindításkor újra be kell gépelnem a szabályokat, pedig kiadtam az iptables-save parancsot a szabályok beírása utan. próbáltam szolgátatást csinálni. Csináltam egy fájlt amibe beírtam a szabályokat. Ezt bemásoltam a /etc/init.d könyvtárba. Megírtam hozzá a .service fájlt a /etc/runlevel.d/default könyvtárba. Látszik is az uhu vezérlõpultban a szolgátatás, de bootoláskor kiírja ennél a szolgáltatásnál hogy execl failed.
Mi lehet a gond?
Ha valaki tud esetleg más módszert azt is szívesen veszem.Elõre is köszönöm!
[align=right][snapback]125907[/snapback][/align]A fájl futtatható?
chmod 755 /etc/init.d/valami_file2005-03-25-14:59 #2009352A fájl futtatható?
chmod 755 /etc/init.d/valami_file
[align=right][snapback]125944[/snapback][/align]Igen a fájl futtatható.Beillesztem a tartalmát hátha így könnyebb lesz.
# /etc/init.d/firewall
iptables -A INPUT -m state –state related,established -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables-saveEz van az /etc/init.d könyvtárban. Ha futtatom akkor beállítja a tûzfalat.
2005-03-26-12:49 #2009353Csinánltam egy fájlt az /etc/rc.boot könyvtárba a többi alapján, bootoláskor ki is írja a többi között, be is állítja a tûzfalat, DE ha bejelentkezek a grafikus felületen (KDE) akkor a szolgáltatások betöltésénél lefagy.
Mi lehet a a gond??
Beillesztem a fájlt hátha így könnyebb.#!/bin/sh
. /etc/init.d/common
echo -n „A Tûzfal beállítása…”
iptables -A INPUT -m state –state related,established -j ACCEPT
iptables -A INPUT -p tcp –dport 9176 -j ACCEPT
iptables -A INPUT -p udp –dport 9176 -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP && echo „$OK”
exit 0[CODE]#!/bin/sh
. /etc/init.d/common
echo -n „A Tûzfal beállítása…”
iptables -A INPUT -m state –state related,established -j ACCEPT
iptables -A INPUT -p tcp –dport 9176 -j ACCEPT
iptables -A INPUT -p udp –dport 9176 -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP && echo „$OK”
exit 02005-03-26-14:11 #2009354Csinánltam egy fájlt az /etc/rc.boot könyvtárba a többi alapján, bootoláskor ki is írja a többi között, be is állítja a tûzfalat, DE ha bejelentkezek a grafikus felületen (KDE) akkor a szolgáltatások betöltésénél lefagy.
Mi lehet a a gond??
Beillesztem a fájlt hátha így könnyebb.#!/bin/sh
. /etc/init.d/common
echo -n „A Tûzfal beállítása…”
iptables -A INPUT -m state –state related,established -j ACCEPT
iptables -A INPUT -p tcp –dport 9176 -j ACCEPT
iptables -A INPUT -p udp –dport 9176 -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP && echo „$OK”
exit 0
[align=right][snapback]126124[/snapback][/align]Nem az rc.boot-ba kéne lenni, hanem az /etc/runlevels/custom könytárba és
a default-ba egy firewall.service fájlt
Ezt már tudod kezelni a vezpulton, de ha beírod a fájlba a futásszintet és indulás sorszámot,
még ez sem kell.[CODE]#!/bin/sh
. /etc/init.d/common
echo -n „A Tûzfal beállítása…”
iptables -A INPUT -m state –state related,established -j ACCEPT
iptables -A INPUT -p tcp –dport 9176 -j ACCEPT
iptables -A INPUT -p udp –dport 9176 -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP && echo „$OK”
exit 0
[align=right][snapback]126124[/snapback][/align]Nem az rc.boot-ba kéne lenni, hanem az /etc/runlevels/custom könytárba és
a default-ba egy firewall.service fájlt
Ezt már tudod kezelni a vezpulton, de ha beírod a fájlba a futásszintet és indulás sorszámot,
még ez sem kell.2005-03-26-20:38 #2009355Nem az rc.boot-ba kéne lenni, hanem az /etc/runlevels/custom könytárba és
a default-ba egy firewall.service fájlt
Ezt már tudod kezelni a vezpulton, de ha beírod a fájlba a futásszintet és indulás sorszámot,
még ez sem kell.
[align=right][snapback]126136[/snapback][/align]K
2006-01-21-20:10 #2009356Van egy kis gondom.
Iptalbles script lefuttatáskor ez a hiba üzenet fogad:Loading kernel modules …
WARNING: Error inserting ipfwadm (/lib/modules/2.6.9-19/kernel/net/ipv4/netfilter/ipfwadm.ko): Device or resource busyTalálkozott valaki ilyennel? Elakadtam, nem tudom hogy lehetne javítani a hibát?
Természetesen UHU linux -rol lenne szo. -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz