IPTABLES gondok!

10 bejegyzés megtekintése - 1-10 / 95
  • Szerző
    Bejegyzés
  • #2009347
    aty
    Felhasználó

      iptables -A INPUT -p tcp –dport 5678 -j ACCEPT
      Például ez az 5678as portodra érkezõ tcp csomagokat engedi be.

      #2009348
      Sharp
      Felhasználó

        iptables -A INPUT -p tcp –dport 5678 -j ACCEPT
        Például ez az 5678as portodra érkezõ tcp csomagokat engedi be.
        [align=right][snapback]125398[/snapback][/align]

        Köszönöm aty! Mûködik ez a parancs!
        Most már csak az a gondom hogy minden újraindításkor újra be kell gépelnem a szabályokat, pedig kiadtam az iptables-save parancsot a szabályok beírása utan. próbáltam szolgátatást csinálni. Csináltam egy fájlt amibe beírtam a szabályokat. Ezt bemásoltam a /etc/init.d könyvtárba. Megírtam hozzá a .service fájlt a /etc/runlevel.d/default könyvtárba. Látszik is az uhu vezérlõpultban a szolgátatás, de bootoláskor kiírja ennél a szolgáltatásnál hogy execl failed.
        Mi lehet a gond?
        Ha valaki tud esetleg más módszert azt is szívesen veszem.

        Elõre is köszönöm!

        #2009349
        Sovi
        Felhasználó

          Köszönöm aty! Mûködik ez a parancs!
          Most már csak az a gondom hogy minden újraindításkor újra be kell gépelnem a szabályokat, pedig kiadtam az iptables-save parancsot a szabályok beírása utan. próbáltam szolgátatást csinálni. Csináltam egy fájlt amibe beírtam a szabályokat. Ezt bemásoltam a /etc/init.d könyvtárba. Megírtam hozzá a .service fájlt a /etc/runlevel.d/default könyvtárba. Látszik is az uhu vezérlõpultban a szolgátatás, de bootoláskor kiírja ennél a szolgáltatásnál hogy execl failed.
          Mi lehet a gond?
          Ha valaki tud esetleg más módszert azt is szívesen veszem.

          Elõre is köszönöm!
          [align=right][snapback]125907[/snapback][/align]

          Szeva!

          Az iptables-save > vmi_file, ezzel az iptables kimenetét beirányítod az általad megadott file-ba. Majd reboot után iptables-restore < a_file_amibe_irányítottad.

          #2009350
          admin
          Adminisztrátor

            Próbáld meg, hogy pl egy tuzfal.rc állományba kimented, amit lefuttatsz bootoláskor.

            #2009351
            admin
            Adminisztrátor

              Köszönöm aty! Mûködik ez a parancs!
              Most már csak az a gondom hogy minden újraindításkor újra be kell gépelnem a szabályokat, pedig kiadtam az iptables-save parancsot a szabályok beírása utan. próbáltam szolgátatást csinálni. Csináltam egy fájlt amibe beírtam a szabályokat. Ezt bemásoltam a /etc/init.d könyvtárba. Megírtam hozzá a .service fájlt a /etc/runlevel.d/default könyvtárba. Látszik is az uhu vezérlõpultban a szolgátatás, de bootoláskor kiírja ennél a szolgáltatásnál hogy execl failed.
              Mi lehet a gond?
              Ha valaki tud esetleg más módszert azt is szívesen veszem.

              Elõre is köszönöm!
              [align=right][snapback]125907[/snapback][/align]

              A fájl futtatható?
              chmod 755 /etc/init.d/valami_file

              #2009352
              Sharp
              Felhasználó

                A fájl futtatható?
                chmod 755 /etc/init.d/valami_file
                [align=right][snapback]125944[/snapback][/align]

                Igen a fájl futtatható.Beillesztem a tartalmát hátha így könnyebb lesz.

                # /etc/init.d/firewall
                iptables -A INPUT -m state –state related,established -j ACCEPT
                iptables -P INPUT DROP
                iptables -P FORWARD DROP
                iptables-save

                Ez van az /etc/init.d könyvtárban. Ha futtatom akkor beállítja a tûzfalat.

                #2009353
                Sharp
                Felhasználó

                  Csinánltam egy fájlt az /etc/rc.boot könyvtárba a többi alapján, bootoláskor ki is írja a többi között, be is állítja a tûzfalat, DE ha bejelentkezek a grafikus felületen (KDE) akkor a szolgáltatások betöltésénél lefagy.
                  Mi lehet a a gond??
                  Beillesztem a fájlt hátha így könnyebb.

                  #!/bin/sh

                  . /etc/init.d/common

                  echo -n „A Tûzfal beállítása…”

                  iptables -A INPUT -m state –state related,established -j ACCEPT
                  iptables -A INPUT -p tcp –dport 9176 -j ACCEPT
                  iptables -A INPUT -p udp –dport 9176 -j ACCEPT
                  iptables -P INPUT DROP
                  iptables -P FORWARD DROP && echo „$OK”
                  exit 0[CODE]

                  #!/bin/sh

                  . /etc/init.d/common

                  echo -n „A Tûzfal beállítása…”

                  iptables -A INPUT -m state –state related,established -j ACCEPT
                  iptables -A INPUT -p tcp –dport 9176 -j ACCEPT
                  iptables -A INPUT -p udp –dport 9176 -j ACCEPT
                  iptables -P INPUT DROP
                  iptables -P FORWARD DROP && echo „$OK”
                  exit 0

                  #2009354
                  admin
                  Adminisztrátor

                    Csinánltam egy fájlt az /etc/rc.boot könyvtárba a többi alapján, bootoláskor ki is írja a többi között, be is állítja a tûzfalat, DE ha bejelentkezek a grafikus felületen (KDE) akkor a szolgáltatások betöltésénél lefagy.
                    Mi lehet a a gond??
                    Beillesztem a fájlt hátha így könnyebb.

                    #!/bin/sh

                    . /etc/init.d/common

                    echo -n „A Tûzfal beállítása…”

                    iptables -A INPUT -m state –state related,established -j ACCEPT
                    iptables -A INPUT -p tcp –dport 9176 -j ACCEPT
                    iptables -A INPUT -p udp –dport 9176 -j ACCEPT
                    iptables -P INPUT DROP
                    iptables -P FORWARD DROP && echo „$OK”
                    exit 0
                    [align=right][snapback]126124[/snapback][/align]

                    Nem az rc.boot-ba kéne lenni, hanem az /etc/runlevels/custom könytárba és
                    a default-ba egy firewall.service fájlt
                    Ezt már tudod kezelni a vezpulton, de ha beírod a fájlba a futásszintet és indulás sorszámot,
                    még ez sem kell.[CODE]

                    #!/bin/sh

                    . /etc/init.d/common

                    echo -n „A Tûzfal beállítása…”

                    iptables -A INPUT -m state –state related,established -j ACCEPT
                    iptables -A INPUT -p tcp –dport 9176 -j ACCEPT
                    iptables -A INPUT -p udp –dport 9176 -j ACCEPT
                    iptables -P INPUT DROP
                    iptables -P FORWARD DROP && echo „$OK”
                    exit 0
                    [align=right][snapback]126124[/snapback][/align]

                    Nem az rc.boot-ba kéne lenni, hanem az /etc/runlevels/custom könytárba és
                    a default-ba egy firewall.service fájlt
                    Ezt már tudod kezelni a vezpulton, de ha beírod a fájlba a futásszintet és indulás sorszámot,
                    még ez sem kell.

                    #2009355
                    Sharp
                    Felhasználó

                      Nem az rc.boot-ba kéne lenni, hanem az /etc/runlevels/custom könytárba és
                      a default-ba egy firewall.service fájlt
                      Ezt már tudod kezelni a vezpulton, de ha beírod a fájlba a futásszintet és indulás sorszámot,
                      még ez sem kell.
                      [align=right][snapback]126136[/snapback][/align]

                      K

                      #2009356
                      szeki
                      Felhasználó

                        Van egy kis gondom.
                        Iptalbles script lefuttatáskor ez a hiba üzenet fogad:

                        Loading kernel modules …
                        WARNING: Error inserting ipfwadm (/lib/modules/2.6.9-19/kernel/net/ipv4/netfilter/ipfwadm.ko): Device or resource busy

                        Találkozott valaki ilyennel? Elakadtam, nem tudom hogy lehetne javítani a hibát?
                        Természetesen  UHU linux -rol lenne szo.

                      10 bejegyzés megtekintése - 1-10 / 95
                      • Be kell jelentkezni a hozzászóláshoz.