Iptables szabályok betöltése bootkor

Kezdőlap Fórumok Debiannal kapcsolatos kérdések Iptables szabályok betöltése bootkor

10 bejegyzés megtekintése - 11-20 / 20
  • Szerző
    Bejegyzés
  • #2040533
    Bbt
    Felhasználó

      kérdezd meg a logjaidat!
      (/var/log/sokminden.log)

      #2040534
      admin
      Adminisztrátor

        Természetesen az iptables -L kimenete a boot után volt még nem futattam újra guarddogot.

        Nos akkor ez azt jelenti, hogy betoltodnek a szabalyok indulaskor.
        Guarddogot nem ismerem.
        Javaslatom:
        Ahogy BBt is irta logokat megnezni: Pl: syslog
        Guarddog leszed, iptables megtanul, resolv.conf rendesen beallit.

        #2040535
        penztar
        Felhasználó

          Hello!
          Nem kötözködni akarok de hiába írok nagyon tuti tûzfal szabályokat ha a boot során nem az töltõdik be amit én akartam. Egyébként a guarddog semmi mást nem csinál csak legyártja helyettem az rc.firewall fájlt ugye amiben a tûzfal szabályok vannak. Egyébként azért bátorkodom ezt a programot használni ,mert UHU alatt is ez ment és ott nem volt semmi probléma vele. Csak most az UHU sajnos ilyen félig fejlesztés állapotban van ami annyit jelent hogy tele van még buggal de még így is sikerült ott beállítani az rc.firewall-t.
          A resolv.conf meg nem tudom ,hogy mit kellene tartalmazzon ,de most a t-online elsõ és másodlagos dns címeket tartalmazza.
          A logokat meg már egy párszor átnéztem,de nem találtam seemi hibára utalót vagy csak nem jó helyen néztem. Most emlékezetbõl fogok írni ,de mintha ezek lennének a hibaüzenetek:
          chains already exists
          iptables temporary unavaible
          Hangsúlyozom ,hogy emlékezet helyesírási hibákért elnézést ,az üzenet lényege viszont valami hasonló.
          Hali!

          #2040536
          admin
          Adminisztrátor

            Egy fentebbi irasban megmondtam neked, hogy be_toltodnek_az_iptables_szabalyok.
            Ezert kertem az iptables -L kimenetet. a

            chains already exists

            uzenet is erre utal.

            Hogy ertsd, amikor nincs iptables szabaly betoltve, akkor ez az iptables -L kimenete:

            iptables -L
            Chain INPUT (policy ACCEPT)
            target    prot opt source              destination

            Chain FORWARD (policy ACCEPT)
            target    prot opt source              destination

            Chain OUTPUT (policy ACCEPT)
            target    prot opt source              destination

            A resolv.conf-nak is jonak kell akkor lenniie.
            A pinges irasomra nem valaszoltal

            Udv: SaynoS

            #2040537
            penztar
            Felhasználó

              Hello!

              Elnézést ,hogy nem írtam a pinges kérdésedre most pótolom ez az állapot is olyan lesz amikor még nem futtatam mégegyszer a guarddog scriptjét
              a ping kimenete ez:
              PING http://www.origo.hu (195.228.240.145) 56(84) bytes of data.
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted

              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted

              http://www.origo.hu ping statistics —
              18 packets transmitted, 0 received, 100% packet loss, time 17000ms
              Ez volt amikor domain névre pingelek most nézek egy ip-s pingelést
              Ugyanúgy az origo.hu volt a cél csakip címmel az eredmény:
              PING 195.228.240.145 (195.228.240.145) 56(84) bytes of data.
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted
              ping: sendmsg: Operation not permitted

              — 195.228.240.145 ping statistics —
              7 packets transmitted, 0 received, 100% packet loss, time 6000ms
              Szóval ez a helyzet.Sajnos én itt egyenlõre megrekettem ,de ha tudsz valami jó ötlettelszolgálni azt megköszönöm

              Hali!

              #2040538
              admin
              Adminisztrátor

                Figyu a guarddog (vagy a guarddog segitsegevel az iptables) loggol valahova nem?
                Nezd meg hova menti a logokat (sztem /var/log )

                Tipp: (kulon kulon probald)
                1., ifup eth0
                2., /etc/init.d/hostname.sh
                Ha ezt lefuttatod?

                Megvalami: boot utan guarddog nelkul mit ir az ifconfig kimenete?

                #2040539
                admin
                Adminisztrátor

                  Meg nehany kerdes:
                  iptables -L OUTPUT -n -v mit ir guarddog elott?
                  traceroute linuxforum.hu mit ir guarddog elott?
                  Ha – szinten guardog elott – ip cimet irsz a bongeszobe, mint pl: 85.90.162.50, akkor mi tortenik?

                  #2040540
                  penztar
                  Felhasználó

                    Hello!
                    Történt egy furcsa dolog amikor beállítottam a guarddogban a loggolást és újraindítottam a rendszert. Következõ bootkor normálisan betöltõdött a guarddog scriptje és nem írt ki semmi hibaüzenetet amit korábban mindig kiírt. Most elvileg minden úgy mûködik ahogy a guarddogban én annak idején megálmodtam és nem kell kézzel lefuttatnom.
                    Köszönöm mindenkinek a tanácsokat és segítséget .

                    Hali

                    #2040541
                    admin
                    Adminisztrátor

                      Nincs mit. Orulunk az oromodnek!

                      Udvozlettel: SaynoS

                      #1881666
                      csaba
                      Felhasználó

                        Hali!

                        Hogyan lehet megoldani azt, hogy a rendszer bootoláskor betöltse az iptables szabályokat. Debian Sarge-ot használok. Még amikor Slackware-t használtam, ott az /etc/rc.d/ alatt volt egy file amibe elég volt annyit beírni, hogy iptables-restore < lementett_szabályok és bootkor betöltötte õket. Valami ilyesmire gondolok. Elõre is köszi!

                      10 bejegyzés megtekintése - 11-20 / 20
                      • Be kell jelentkezni a hozzászóláshoz.