Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Сохранение правил iptables  (Прочитано 3663 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн sljan

  • Автор темы
  • Любитель
  • *
  • Сообщений: 62
  • Все прояснится
    • Просмотр профиля
Сохранение правил iptables
« : 22 Октября 2010, 22:17:06 »
Не смотря на то что тема много раз поднималась,  существуют некоторые затруднения.
Два дня назад поднимал вопрос об ограничении прав пользования internet конкретному пользователю.
Решено iptables -A OUTPUT -m owner --uid-owner 1001 -j DROP.
Однако сохранить правило оказалось не так-то просто.
1. Для начала создал файл
iptables-save > /etc/iptables-save
2. Затем скрипт
#!/bin/sh -e
cat /etc/iptables-save | iptables-restore
3. Пробовал поместить скрипт в
   а) /etc/rc.local
   b) /etc/init.d (c созданием ссылки в /etc/rcX.d)
   c) /home/user/.profile
   d) /home/user
При этом даже указывал >Система>Параметры>Запускаемые приложения
4. Пробовал прописать сами правила в /etc/rc.local или /home//profile
РЕЗУЛЬТАТ ОДИНАКОВЫЙ: При первой перезагрузки все корректно, дальше у пользователя опять есть "интернет".
Кроме того если при корректной загрузке уронить - поднять соединение (аплет Network manadger), то связь с интернет восстанавливается.
Помещение скрипта в /etc/network/if-pre-up.d или  /etc/network/if-pre-up.d результат не дали.
Если есть какие-то соображения, пожалуйста, поделитесь.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Сохранение правил iptables
« Ответ #1 : 22 Октября 2010, 22:19:17 »
Удалить NM, настроить всё родными средствами системы.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Сохранение правил iptables
« Ответ #2 : 22 Октября 2010, 22:22:05 »
У тебя ufw трёт твои новые правила. На его наличии тебе уже указывали раньше.

Оффлайн sljan

  • Автор темы
  • Любитель
  • *
  • Сообщений: 62
  • Все прояснится
    • Просмотр профиля
Re: Сохранение правил iptables
« Ответ #3 : 22 Октября 2010, 22:23:57 »
У тебя ufw трёт твои новые правила. На его наличие тебе уже указывали раньше.
Удалил ufw и вообще все что могло писать свои правила для iptables

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Сохранение правил iptables
« Ответ #4 : 22 Октября 2010, 22:26:21 »
sudo iptables-save это подтверждает?

Оффлайн sljan

  • Автор темы
  • Любитель
  • *
  • Сообщений: 62
  • Все прояснится
    • Просмотр профиля
Re: Сохранение правил iptables
« Ответ #5 : 22 Октября 2010, 22:30:07 »
sudo iptables-save это подтверждает?
(Нажмите, чтобы показать/скрыть)

root@woker-desktop:~# ufw
Программа 'ufw' на данный момент не установлена.  Вы можете установить её, выполнив:
apt-get install ufw

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Сохранение правил iptables
« Ответ #6 : 22 Октября 2010, 22:31:49 »
А вот iptables-save говорит о том, что ты сохранил в другом месте то, чего ufw нагенерил. Тут они /etc/iptables-save ?

Пользователь решил продолжить мысль 22 Октября 2010, 22:32:45:
А. Стоп. А firestarter случаем еще не стоит?

Оффлайн sljan

  • Автор темы
  • Любитель
  • *
  • Сообщений: 62
  • Все прояснится
    • Просмотр профиля
Re: Сохранение правил iptables
« Ответ #7 : 22 Октября 2010, 23:01:44 »
А. Стоп. А firestarter случаем еще не стоит?
firestarter стоял. Удалил - все заработало. Спасибо.

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.