Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: восстановление iptables при перезапуске сервера  (Прочитано 2685 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн gor7

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Добрый день. Столкнулся с такой проблемой:
при перезагрузке сервера ubuntu12.04 desktop в iptables (в таблицу filter, цепочки INPUT, FORWARD) прописываются старые правила, которые восстанавливаются из неизвестного источника (когда-то я их вводил и видимо прописал не туда). Теперь не могу найти где они могли быть сохранены.
Просмотрел уже все файлы с названиями содержащими rules и iptables но ничего не нашел.  :-\
Подскажите что можно сделать.
« Последнее редактирование: 22 Июня 2012, 12:03:03 от gor7 »

Оффлайн wenzi

  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
раз загружаются, значит или в cron или в /etc/init.d, или в rc.local
« Последнее редактирование: 22 Июня 2012, 12:12:45 от wenzi »
Ubuntu 12.04
3.2.0-24-generic

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
cat /etc/network/interfaces
cat /etc/rc.local

Оффлайн gor7

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Cron чист. Скриншоты прилагаются. Как их опубликовать?
« Последнее редактирование: 22 Июня 2012, 12:37:05 от gor7 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Какие нахрен скриншоты?
Текстовую информацию предоставляйте в виде текста.
grep -R iptables /etc
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн gor7

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
cat /etc/network/interfaces
auto lo
iface lo inet loopback

auto eth0
iface eth0 inet static
address 192.168.175.112
        netmask 255.255.255.0
        gateway 192.168.175.1
        dns-nameservers 82.144.192.130


cat /etc/rc.local
#!/bin/sh -e
#
# rc.local
#
# This script is executed at the end of each multiuser runlevel.
# Make sure that the script will "exit 0" on success or any other
# value on error.
#
# In order to enable or disable this script just change the execution
# bits.
#
# By default this script does nothing.

exit 0


grep -R iptables /etc
grep: /etc/alternatives/ghostscript-current/Resource/CMap/Adobe-Japan2-0: No such file or directory
grep: /etc/alternatives/ghostscript-current/Resource/CMap/Hojo-H: No such file or directory
grep: /etc/alternatives/ghostscript-current/Resource/CMap/Hojo-V: No such file or directory
grep: /etc/alternatives/ghostscript-current/Resource/CMap/UniHojo-UTF16-H: No such file or directory
grep: /etc/alternatives/ghostscript-current/Resource/CMap/UniHojo-UTF16-V: No such file or directory
grep: /etc/alternatives/ghostscript-current/Resource/CMap/UniHojo-UTF32-H: No such file or directory
grep: /etc/alternatives/ghostscript-current/Resource/CMap/UniHojo-UTF32-V: No such file or directory
grep: /etc/alternatives/ghostscript-current/Resource/CMap/UniHojo-UCS2-H: No such file or directory
grep: /etc/alternatives/ghostscript-current/Resource/CMap/UniHojo-UCS2-V: No such file or directory
grep: /etc/alternatives/ghostscript-current/Resource/CMap/UniHojo-UTF8-H: No such file or directory
grep: /etc/alternatives/ghostscript-current/Resource/CMap/UniHojo-UTF8-V: No such file or directory
grep: /etc/alternatives/ghostscript-current/Resource/CMap/Hojo-EUC-H: No such file or directory
grep: /etc/alternatives/ghostscript-current/Resource/CMap/Hojo-EUC-V: No such file or directory
/etc/apparmor.d/usr.sbin.libvirtd:  # Required by nwfilter_ebiptables_driver.c:ebiptablesWriteToTempFile() to
/etc/bash_completion.d/iptables:# bash completion for iptables
/etc/bash_completion.d/iptables:have iptables &&
/etc/bash_completion.d/iptables:_iptables()
/etc/bash_completion.d/iptables:        COMPREPLY=( $( compgen -W '`iptables $table -nL | \
/etc/bash_completion.d/iptables:                `iptables $table -nL | sed -ne "$chain" \
/etc/bash_completion.d/iptables:                MIRROR SNAT DNAT MASQUERADE `iptables $table -nL | \
/etc/bash_completion.d/iptables:                MARK TOS `iptables $table -nL | sed -ne "$chain" \
/etc/bash_completion.d/iptables:complete -F _iptables iptables
/etc/default/ufw:# only enable if using iptables backend
/etc/init/ufw.conf:# The Uncomplicated Firewall is a front-end for iptables, to make managing a
grep: /etc/blkid.tab: No such file or directory



« Последнее редактирование: 22 Июня 2012, 12:44:33 от gor7 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
А у вас не UFW эти правила забивает, случайно?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн gor7

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Попробую его (ufw) удалить и проверю ...

Пользователь решил продолжить мысль 22 Июня 2012, 13:04:21:
Не помогло.
« Последнее редактирование: 22 Июня 2012, 13:04:21 от gor7 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Тогда попробуйте руками всю папку /etc/network и /etc/init.d/ проверить.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Сперанский

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4055
  • Dictum ac factum
    • Просмотр профиля
Cron чист. Скриншоты прилагаются. Как их опубликовать?

Руководство по добавлению изображений на форум

При добавлении листингов конфигов и логов пользуйтесь, пожалуйста, тэгом КОД (символ решетки над окном редактирования)

Оффлайн gor7

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Уже второй день роюсь  >:(
/etc/network перебрал до косточки. Если конечно это дело не запрятано под видом переменных внутри. Оч. не хотелось бы...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Там перебирать особо нечего.
В подкаталогах лежат скрипты с вполне вменяемыми именами.
Явно же iptables не будет грузиться из файла ntpdate?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн wenzi

  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
посмотрите команду history
Ubuntu 12.04
3.2.0-24-generic

Оффлайн gor7

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Спасение пришло с другой стороны  :coolsmiley:

iptables -F
apt-get remove iptables --purge
apt-get install iptables

и после двух ребутов таблица чиста как-будто никогда ничего и не было! 
Я счастлив  ;D
Всем спасибо за помощь!

Последним советом мне видимо уже не удастся воспользоваться по вышеупомянутой причине  ;)
а жаль.
Тему можно закрывать.
 

Оффлайн Сперанский

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4055
  • Dictum ac factum
    • Просмотр профиля
Добавьте пометку РЕШЕНО (кнопка внизу) и заблокируйте тему (кнопка там же), пожалуйста.

 

Страница сгенерирована за 0.028 секунд. Запросов: 21.