Kezdőlap › Fórumok › Debiannal kapcsolatos kérdések › Iptables szabályok betöltése bootkor
- This topic has 19 hozzászólás, 5 résztvevő, and was last updated 19 years, 6 months telt el by
admin.
-
SzerzőBejegyzés
-
2006-01-05-21:17 #2040533
kérdezd meg a logjaidat!
(/var/log/sokminden.log)2006-01-06-08:42 #2040534Természetesen az iptables -L kimenete a boot után volt még nem futattam újra guarddogot.
Nos akkor ez azt jelenti, hogy betoltodnek a szabalyok indulaskor.
Guarddogot nem ismerem.
Javaslatom:
Ahogy BBt is irta logokat megnezni: Pl: syslog
Guarddog leszed, iptables megtanul, resolv.conf rendesen beallit.2006-01-06-20:32 #2040535Hello!
Nem kötözködni akarok de hiába írok nagyon tuti tûzfal szabályokat ha a boot során nem az töltõdik be amit én akartam. Egyébként a guarddog semmi mást nem csinál csak legyártja helyettem az rc.firewall fájlt ugye amiben a tûzfal szabályok vannak. Egyébként azért bátorkodom ezt a programot használni ,mert UHU alatt is ez ment és ott nem volt semmi probléma vele. Csak most az UHU sajnos ilyen félig fejlesztés állapotban van ami annyit jelent hogy tele van még buggal de még így is sikerült ott beállítani az rc.firewall-t.
A resolv.conf meg nem tudom ,hogy mit kellene tartalmazzon ,de most a t-online elsõ és másodlagos dns címeket tartalmazza.
A logokat meg már egy párszor átnéztem,de nem találtam seemi hibára utalót vagy csak nem jó helyen néztem. Most emlékezetbõl fogok írni ,de mintha ezek lennének a hibaüzenetek:
chains already exists
iptables temporary unavaible
Hangsúlyozom ,hogy emlékezet helyesírási hibákért elnézést ,az üzenet lényege viszont valami hasonló.
Hali!2006-01-07-12:50 #2040536Egy fentebbi irasban megmondtam neked, hogy be_toltodnek_az_iptables_szabalyok.
Ezert kertem az iptables -L kimenetet. achains already exists
uzenet is erre utal.
Hogy ertsd, amikor nincs iptables szabaly betoltve, akkor ez az iptables -L kimenete:
iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destinationChain FORWARD (policy ACCEPT)
target prot opt source destinationChain OUTPUT (policy ACCEPT)
target prot opt source destinationA resolv.conf-nak is jonak kell akkor lenniie.
A pinges irasomra nem valaszoltalUdv: SaynoS
2006-01-07-21:52 #2040537Hello!
Elnézést ,hogy nem írtam a pinges kérdésedre most pótolom ez az állapot is olyan lesz amikor még nem futtatam mégegyszer a guarddog scriptjét
a ping kimenete ez:
PING http://www.origo.hu (195.228.240.145) 56(84) bytes of data.
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permittedping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted— http://www.origo.hu ping statistics —
18 packets transmitted, 0 received, 100% packet loss, time 17000ms
Ez volt amikor domain névre pingelek most nézek egy ip-s pingelést
Ugyanúgy az origo.hu volt a cél csakip címmel az eredmény:
PING 195.228.240.145 (195.228.240.145) 56(84) bytes of data.
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted— 195.228.240.145 ping statistics —
7 packets transmitted, 0 received, 100% packet loss, time 6000ms
Szóval ez a helyzet.Sajnos én itt egyenlõre megrekettem ,de ha tudsz valami jó ötlettelszolgálni azt megköszönömHali!
2006-01-07-22:13 #2040538Figyu a guarddog (vagy a guarddog segitsegevel az iptables) loggol valahova nem?
Nezd meg hova menti a logokat (sztem /var/log )Tipp: (kulon kulon probald)
1., ifup eth0
2., /etc/init.d/hostname.sh
Ha ezt lefuttatod?Megvalami: boot utan guarddog nelkul mit ir az ifconfig kimenete?
2006-01-07-22:16 #2040539Meg nehany kerdes:
iptables -L OUTPUT -n -v mit ir guarddog elott?
traceroute linuxforum.hu mit ir guarddog elott?
Ha – szinten guardog elott – ip cimet irsz a bongeszobe, mint pl: 85.90.162.50, akkor mi tortenik?2006-01-08-16:28 #2040540Hello!
Történt egy furcsa dolog amikor beállítottam a guarddogban a loggolást és újraindítottam a rendszert. Következõ bootkor normálisan betöltõdött a guarddog scriptje és nem írt ki semmi hibaüzenetet amit korábban mindig kiírt. Most elvileg minden úgy mûködik ahogy a guarddogban én annak idején megálmodtam és nem kell kézzel lefuttatnom.
Köszönöm mindenkinek a tanácsokat és segítséget .Hali
2006-01-08-16:29 #2040541Nincs mit. Orulunk az oromodnek!
Udvozlettel: SaynoS
2009-12-04-19:57 #1881666Hali!
Hogyan lehet megoldani azt, hogy a rendszer bootoláskor betöltse az iptables szabályokat. Debian Sarge-ot használok. Még amikor Slackware-t használtam, ott az /etc/rc.d/ alatt volt egy file amibe elég volt annyit beírni, hogy iptables-restore < lementett_szabályok és bootkor betöltötte õket. Valami ilyesmire gondolok. Elõre is köszi!
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz