Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 521769 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1845 : 02 Февраля 2013, 18:50:18 »
Проблема явно не в конфигах, а в том, что за машина/как устанавливалась система/что с ней делали после установки. Но поскольку вы не собираетесь отвечать на вопросы, помочь вам ничем не можем.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1846 : 02 Февраля 2013, 18:58:30 »
Система установлена без каких либо изменений , все по дефоулту, Ubuntu server 64bit 12.04 LTS , после чего сделаны настройки БЖП quagga + там уже присутствует айпитейблз  v1.4.12

root@gate:/home/trek# lsmod | grep ip_tables
ip_tables              18358  3 iptable_filter



Ну как бы что еще нудно для полноты картины ,я думаю конфигурация машины ни к чему...
ядро 3.2.0.29-generic 

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1847 : 02 Февраля 2013, 19:03:44 »
Система установлена без каких либо изменений , все по дефоулту, Ubuntu server 64bit 12.04 LTS , после чего сделаны настройки БЖП quagga
И после этого вы будете утверждать, что с системой ничего не делали?... Ставьте заново.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1848 : 02 Февраля 2013, 22:12:54 »
Система установлена без каких либо изменений , все по дефоулту, Ubuntu server 64bit 12.04 LTS , после чего сделаны настройки БЖП quagga
И после этого вы будете утверждать, что с системой ничего не делали?... Ставьте заново.

Да ну перестаньте, то что я установил БЖП на нее никак не повлияло. Разве я что-то пропустил.. но думаю что нет. На виртуалБоксе попробую установить с теми же параметрами и посмотрю.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: HOWTO: Iptables для новичков
« Ответ #1849 : 03 Февраля 2013, 13:52:24 »
TrEK,
uname -a ; lsmod | grep -E '^ip|^nf' | sort
iptables-save >/etc/iptables.running ; iptables-restore /etc/iptables.running
?

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1850 : 03 Февраля 2013, 15:55:57 »
Система установлена без каких либо изменений , все по дефоулту, Ubuntu server 64bit 12.04 LTS , после чего сделаны настройки БЖП quagga + там уже присутствует айпитейблз  v1.4.12
простите, в поставку Quagga включен iptables? Я правильно понял?
ИМХО для БГП лучше используйте BIRD.
OpenWrt 19.07

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1851 : 04 Февраля 2013, 01:11:59 »
Система установлена без каких либо изменений , все по дефоулту, Ubuntu server 64bit 12.04 LTS , после чего сделаны настройки БЖП quagga + там уже присутствует айпитейблз  v1.4.12
простите, в поставку Quagga включен iptables? Я правильно понял?
ИМХО для БГП лучше используйте BIRD.
нет , айпитейблз идет с дистрибьютивом, а Quagga (она же Zebra) я уже опосля установил, всегда для БЖП юзал этот пакет.

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1852 : 10 Февраля 2013, 16:24:11 »
/sbin/modprobe iptables_mangle подключают модуль... но при перезагрузке, он не загружается сам. Посоветуйте как его  включить напостоянно ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1853 : 10 Февраля 2013, 16:44:28 »
TrEK, сколько раз вам можно повторять, ваши проблемы к этому топику никакого отношения не имеют. Все эти модули уже включены и загружены в нормально, без извращений, установленной системе. Что вы там наколбасили - разбирайтесь сами, либо создавайте отдельный топик.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1854 : 10 Февраля 2013, 16:50:13 »
смысл мне плодить щас тысяу тем !?
дожились... либо форум "умирает" либо я чего-то ен понимаю.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1855 : 10 Февраля 2013, 19:57:08 »
Не понимаете. Либо не хотите понять. Третий раз объяснить?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1856 : 20 Февраля 2013, 13:32:37 »
Вношу поправочку, все модуля подключены и работают.
Пробую вручную вносить правила в айпитейблз - все работает...
Пробую через cat /etc/iptables-save | iptables-restore

пишет то, про что я писал выше...

версия iptables - 1.4.12
ядро -  3.2.0.29-generic
версия ОС - 12.04.1 LTS (x64)

КАК же загрузить эти чертовы правила из файла !?? Кто даст совет?

 

Оффлайн funakoshi

  • Участник
  • *
  • Сообщений: 173
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1857 : 20 Февраля 2013, 13:43:00 »
У меня в /etc/rc.local прописаны.


sudo iptables-save > /home/user/iptables.save
sudo iptables-restore < /home/user/iptables.save
По моему как-то так надо эти команды пользовать. Лично у меня вообще нет файла /etc/iptables-save
Знание - это только преддверие ума

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1858 : 20 Февраля 2013, 14:03:54 »
funakoshi, да так , так.. вот только у меня ни iptables-save ни iptables-restore не работают , хотя уже и переставил iptables... и что уже не пробовал


Пользователь решил продолжить мысль 20 Февраля 2013, 14:12:17:
root@test:/etc# sudo iptables-save > /etc/iptables-save-1
Can't find library for target `CHECKSUM'
root@test:/etc#
root@test:/etc# sudo iptables
iptables/          iptables-save      iptables-save-1    iptables-save.txt 
root@test:/etc# sudo iptables
iptables/          iptables-save      iptables-save-1    iptables-save.txt 
root@test:/etc# sudo iptables-restore < /etc/iptables-save
'ptables-restore v1.4.2-rc1: iptables-restore: unable to initialize table 'mangle

Error occurred at line: 3
Try `iptables-restore -h' or 'iptables-restore --help' for more information.
root@test:/etc#
root@test:/etc# cat /etc/iptables-save | iptables-restore
'ptables-restore v1.4.2-rc1: iptables-restore: unable to initialize table 'mangle

Error occurred at line: 3
Try `iptables-restore -h' or 'iptables-restore --help' for more information.
« Последнее редактирование: 20 Февраля 2013, 14:12:17 от TrEK »

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1859 : 21 Февраля 2013, 18:49:52 »
В общем, друзья, разобрался я с проблемой... копировал я сохраненый файл с другого сервера.. в итоге по непонятным причинам, в конец некоторых строк добавился символ ^M, вот из-за него правила и не загружались посредством iptables-restore

Заметил я это после того, как сохранил существующие правила, и потом загрузил правила из нового файла... а из старого и дальше не мог загрузить.. тут то я и заметил этот символ.
МОраль: Будте бдительны!

 

Страница сгенерирована за 1.259 секунд. Запросов: 26.