Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: ufw, интернет, разные локальные подсети  (Прочитано 94925 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн YDenis

  • Автор темы
  • Активист
  • *
  • Сообщений: 617
    • Просмотр профиля
Здравствуйте.
Подскажите пожалуйста. Есть vds с ubuntu server 22.04 на борту. На ней подняты впн сервисы - l2tp и openvpn сервера, естественно на разных подсетях.
Для настройки файрволла использовал ufw. Но что-то пошло не так, и интернет на клиентах появляется, только если sudo ufw disable.
Что я хочу?
- интернет на клиентах
- клиенты впн одной подсети видят клиентов из другой подсети.

Что мне нужно показать с сервера, чтобы был более полный вопрос?

благодарю

Оффлайн YDenis

  • Автор темы
  • Активист
  • *
  • Сообщений: 617
    • Просмотр профиля
Re: ufw, интернет, разные локальные подсети
« Ответ #1 : 02 Апреля 2023, 09:56:36 »
Добрый всем.
Сделал, но не через ufw - через iptables.
В сети нашел способ: создается скрипт с настройками iptables.
Скрипт немного подстроил под себя, сохранил его под именем file.sh в /etc/network/if-pre-up.d/, далее дал права на выполнение:
sudo chmod +x /etc/network/if-pre-up.d/file.sh

Но после перезагрузки правила в iptables не появляются. Если вручную запустить его, sudo /etc/network/if-pre-up.d/file.sh, то правила появляются.

Как при загрузке заставить выполнять скрипт?

благодарю

Оффлайн F12

  • Администратор
  • Старожил
  • *
  • Сообщений: 5420
    • Просмотр профиля
Re: ufw, интернет, разные локальные подсети
« Ответ #2 : 02 Апреля 2023, 11:49:23 »
Как при загрузке заставить выполнять скрипт?
- т.е. при каждой загрузке iptables настраивать поновой?
     ... как по мне, вариант так себе  ::)

Почитай как сохранить правила iptables

Оффлайн YDenis

  • Автор темы
  • Активист
  • *
  • Сообщений: 617
    • Просмотр профиля
Re: ufw, интернет, разные локальные подсети
« Ответ #3 : 02 Апреля 2023, 11:56:14 »
Как при загрузке заставить выполнять скрипт?
- т.е. при каждой загрузке iptables настраивать поновой?
     ... как по мне, вариант так себе  ::)

Почитай как сохранить правила iptables
Мне так удобнее. Все правила в одном файле.

Оффлайн F12

  • Администратор
  • Старожил
  • *
  • Сообщений: 5420
    • Просмотр профиля

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7594
  • We do what we must
    • Просмотр профиля
Re: ufw, интернет, разные локальные подсети
« Ответ #5 : 02 Апреля 2023, 14:14:06 »
YDenis, Зачем так сложно? Поставьте iptables-persistent.
https://forum.ubuntu.ru/index.php?topic=315941.msg2456972#msg2456972
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Онлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28479
    • Просмотр профиля
Re: ufw, интернет, разные локальные подсети
« Ответ #6 : 02 Апреля 2023, 20:26:24 »
сохранил его под именем file.sh
Но после перезагрузки правила в iptables не появляются.
Две причины:
Первая: Точка в имени файла. man run-parts
Вторая и главная: Эти скрипты не выполняются. Т.е. вообще. ifupdown по умолчанию не исползуется.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1158
    • Просмотр профиля
Re: ufw, интернет, разные локальные подсети
« Ответ #7 : 02 Апреля 2023, 21:01:40 »
Есть пакет netfilter-persistent и к нему плагин iptables-persistent.

Рекоммендую использовать их

 

Страница сгенерирована за 0.108 секунд. Запросов: 25.