Iptables szabályok betöltése bootkor

Kezdőlap Fórumok Debiannal kapcsolatos kérdések Iptables szabályok betöltése bootkor

10 bejegyzés megtekintése - 1-10 / 20
  • Szerző
    Bejegyzés
  • #2040523
    Bbt
    Felhasználó

      kulcsszavak:
      network/interfaces
      preup
      iptables-restore

      Neked nem a boot lenne a fontos, hanem a net felállása elõttiség.

      #2040524
      Sovi
      Felhasználó

        Köszi!

        #2040525
        admin
        Adminisztrátor

          Sajat rendszereimen: /etc/init.d/-ben letrehozom azt a szkriptet amiben a szabalyok vannak, majd belinkelem ezt /etc/rcS.d/ -be mondjuk S4x-re x = pozitiv egesz szam , ami a network utan leledzik 🙂

          #2040526
          penztar
          Felhasználó

            Sziasztok!
            Az lenne a kérdésem ,hogy a guarddog progival megcsináltam a saját tûzfal szabájaimat, a program végén szépen mûködik is a dolog de a következõ boot során valahogy a beállítások eltünnek . Megnéztem az /etc/init.d könyvtárat és benne van a guarddog scriptje. A symlink az /etc/rcS.d könyvtárban is ott van.
            Miért kell még is minden bootoláskor újra beállítani a szabályokat.

            Köszi!

            #2040527
            Bbt
            Felhasználó

              esetleg el kell menteni?

              #2040528
              penztar
              Felhasználó

                Hello!
                Tudomásom szerint az /etc/rc.firewall fájl tartalmazza a szabályokat ez ott van az /etc könyvtárban az /etc/rc.d könyvtárban van egy script ami lefut minden bootkor mert ugye erre a scriptre mutat egy symlink az /etc/rcS.d könyvtárban. Ennek ellenére mindig újra el kell indítanom bootolás után a guarddog-t és még egyszer el kell mentenem az én beállításaimat.
                Szóval szerintem valami más apró beállítási hiba van de erre nem jöttem még rá ezért írtam hátha tud valaki nekem segíteni.

                #2040529
                admin
                Adminisztrátor

                  Biztos, hogy nem tolti vissza? Boot utan az iptables -L mit ir?

                  #2040530
                  penztar
                  Felhasználó

                    Hello!
                    A probléma érdekes ,mert az msn és a skype megy de a webböngészõbe bármilyen címet beírok az nem mûködik csak azután ,hogy a guarddogot futtatom és õ beállítja újból.
                    Fájlként küldöm az iptables -L kimenetét.
                    Remélem ez elég infot ad.

                    #2040531
                    admin
                    Adminisztrátor

                      Hello!

                      Ha skype megy akkor nevforditasi gond lesz. Probald meg, hogy pingelsz eloszor domain name aztan ip szerint (guarddog nelkul)
                      Tehat:

                      say@saynos:~$ ping linuxforum.hu
                      PING linuxforum.hu (85.90.162.50) 56(84) bytes of data.
                      64 bytes from reaktor.linuxforum.hu (85.90.162.50): icmp_seq=1 ttl=60 time=497 ms
                      64 bytes from reaktor.linuxforum.hu (85.90.162.50): icmp_seq=2 ttl=60 time=1209 ms
                      64 bytes from reaktor.linuxforum.hu (85.90.162.50): icmp_seq=3 ttl=60 time=1284 ms
                      64 bytes from reaktor.linuxforum.hu (85.90.162.50): icmp_seq=4 ttl=60 time=1433 ms

                      — linuxforum.hu ping statistics —
                      5 packets transmitted, 4 received, 20% packet loss, time 6826ms
                      rtt min/avg/max/mdev = 497.433/1106.501/1433.745/360.760 ms, pipe 2

                      Kabe ezt kell viszontlatnod. Viszont ha no route host vagy ilyesmi hibajelzest kapsz es a ping ip szerint igy megy:

                      say@saynos:~$ ping 85.90.162.50
                      PING 85.90.162.50 (85.90.162.50) 56(84) bytes of data.
                      64 bytes from 85.90.162.50: icmp_seq=1 ttl=60 time=461 ms
                      64 bytes from 85.90.162.50: icmp_seq=2 ttl=60 time=319 ms
                      64 bytes from 85.90.162.50: icmp_seq=3 ttl=60 time=145 ms

                      — 85.90.162.50 ping statistics —
                      4 packets transmitted, 3 received, 25% packet loss, time 2999ms
                      rtt min/avg/max/mdev = 145.965/308.830/461.391/128.978 ms

                      Akkor az /etc/resolv.conf filet kellene megnezned.

                      Az iptables kimenete guardog lefuttatasa utan vagy elotti?

                      #2040532
                      penztar
                      Felhasználó

                        Hello!
                        Természetesen az iptables -L kimenete a boot után volt még nem futattam újra guarddogot. Ma elég érdekes dolog történt. Bekapcsoltam a gépet de nem jelentkeztem egybõl be a KDE-be csak kb 1 óra után. A meglepetés akkor ért amikor a böngészõt elindítottam és mûködött. Eddig csak akkor ment ,ha a guarddogot alkalmaztam és elmentettem a tûzfal szabályokat.
                        Na ilyenkor mi lehet a gáz. Szerintetek?

                        Hali!

                      10 bejegyzés megtekintése - 1-10 / 20
                      • Be kell jelentkezni a hozzászóláshoz.