Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Автозагрузка правил iptables (Lazymode)  (Прочитано 72412 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн _set_

  • Участник
  • *
  • Сообщений: 227
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #60 : 10 Мая 2011, 22:28:23 »
О! Было закоментарено, снял - всё работает. Спасибо за помощь!!
Вот только не могу понять как же оно работало когда вручную скрипт запускался...
Строка
echo "1" > /proc/sys/net/ipv4/ip_forwardТолько на сеанс форвардинг включает, а после перезагрузки сбрасывается?

Оффлайн AnrDaemon

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #61 : 10 Мая 2011, 22:34:08 »
Строка
echo "1" > /proc/sys/net/ipv4/ip_forwardТолько на сеанс форвардинг включает, а после перезагрузки сбрасывается?
Конечно. Нода /proc находится в памяти системы и на диске никак не выглядит вообще.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн _set_

  • Участник
  • *
  • Сообщений: 227
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #62 : 10 Мая 2011, 22:43:17 »
Понял, ещё раз спасибо.

Оффлайн 123BLiN

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #63 : 02 Июня 2011, 17:56:51 »
просветите куда мне правильно добавить в автозагрузку модуль ip_conntrack_ftp для правильной работы моего фтп сервера в пассивном режиме?
сейчас добавил в /etc/modules, у меня загрузится мой сервер после этого? :)
З.Ы. надеюсь написал в нужную тему, кстати могли бы ответ на вопрос добавить в шапку может, я уже с ним третий раз сталкиваюсь с разными модулями при настройке правил ип-таблес

Оффлайн AnrDaemon

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #64 : 02 Июня 2011, 18:07:00 »
Ваш вопрос не относится к настройке правил брандмауэра, хотя и рядом лежит.
Если вы пользовались командой modprobe для подгрузки модуля, то в /etc/modules ему самое место.
Загрузится, куда он денется. В крайнем случае модуль окажется не загружен. Я вообще знаю только один способ ненавязчивым редактированием /etc убить систему - ошибиться в прописывании интерфейса lo в /etc/network/interfaces - но даже эту дыру не так давно заткнули.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн 123BLiN

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #65 : 02 Июня 2011, 19:18:33 »
прошу прощения тогда, спасибо успокоили :), ато сервер то рабочий)

Оффлайн AnrDaemon

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #66 : 02 Июня 2011, 19:22:09 »
прошу прощения тогда, спасибо успокоили :), ато сервер то рабочий)
Для излечения от подобных страхов хорошо помогает чёткое представление того, что именно ты делаешь, какой результат ты ожидаешь, и как вернуть всё назад, если нужного результата не вышло.
Ну и, конечно, наличие последнего бэкапа новее чем от "в прошлую пятницу"...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн hawk_t

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #67 : 08 Августа 2011, 12:18:29 »
Подскажите как правильно сделать.
Задача такая
1.сохранить текущие правила. (они сейчас, вроде как, сохранены, т.е. после перезагрузки все правила сохраняются, но нужно в файл или х.з.) может так iptables-save -c > /etc/network/firewall.conf?
2.сбросить все правила (iptables -F так?)
3.сохранить (чтоб после перезагрузки не подгружались ранее сохраненные правила, вроде как чистая машина)
4.загрузить ранее сохраненные правила (самые первые) может так iptables-restore -c < /etc/network/firewall.conf?
5. сохранить
« Последнее редактирование: 08 Августа 2011, 14:25:00 от hawk_t »

Оффлайн axe11ent

  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #68 : 09 Августа 2011, 14:23:56 »
На самом деле все уже давно подобное описано и зачем всё усложнять, Malamut +1

Оффлайн AnrDaemon

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #69 : 10 Августа 2011, 00:52:26 »
Подскажите как правильно сделать.
Задача такая
1.сохранить текущие правила. (они сейчас, вроде как, сохранены, т.е. после перезагрузки все правила сохраняются, но нужно в файл или х.з.) может так iptables-save -c > /etc/network/firewall.conf?
2.сбросить все правила (iptables -F так?)
3.сохранить (чтоб после перезагрузки не подгружались ранее сохраненные правила, вроде как чистая машина)
4.загрузить ранее сохраненные правила (самые первые) может так iptables-restore -c < /etc/network/firewall.conf?
5. сохранить


Вы сами вообще свою задачу прочитали?
А поняли, что написали?
И почему в этот топик, а не в iptables для новичков?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн winmasta

  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #70 : 19 Августа 2011, 16:56:49 »
прочитал все от начала до конца
1) первый способ - при вводе первой строки там где echo пишет - bash: !/sbin/iptables-restore": event not found
2) способ записать 2 строки в interfaces - после перезагрузки нет обоих eth интерфейсов

уже даже не знаю что делать, хелп

Оффлайн AnrDaemon

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #71 : 20 Августа 2011, 01:15:19 »
Что именно вы писали и что именно у вас не получается? Текст ошибки отдельно от того, что её вызвало, не очень-то полезен.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн winmasta

  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #72 : 20 Августа 2011, 11:28:08 »
все на это раз прошло удачно, просто вчера сильно устал - голова не варила, теперь вопрос такой - куда вписать модули чтобы на старте подгружались, которые необходимы для работы iptables ?

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #73 : 20 Августа 2011, 13:35:31 »
куда вписать модули чтобы на старте подгружались, которые необходимы для работы iptables ?
Для начала проверить какие модули загружены:
lsmod | grep iptА недостающие в скрипт который прописывает правила, примерно так:
modprobe ip_nat_ftp
modprobe ip_nat_pptp
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc

Оффлайн winmasta

  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
Re: Автозагрузка правил iptables (Lazymode)
« Ответ #74 : 20 Августа 2011, 15:01:31 »
куда вписать модули чтобы на старте подгружались, которые необходимы для работы iptables ?
Для начала проверить какие модули загружены:
lsmod | grep iptА недостающие в скрипт который прописывает правила, примерно так:
modprobe ip_nat_ftp
modprobe ip_nat_pptp
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc
спасибо, вобщем, сделал все по ману из первого поста, в папку if-up.d засунул скрипт по загрузке нужных модулей, это как-бы по правилам или надо как то по другому модули загружать
зы кстати все работает, вот только не могу с маршрутизацией разрулить, если кто силен то прошу помочь ТУТ

 

Страница сгенерирована за 0.036 секунд. Запросов: 25.