<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93243.html</link>
    <description>Здравствуйте!&lt;br&gt;Проблема: &lt;br&gt;шлюз с dhcp и bind подключен к инету через pppoe со статическим адресом.&lt;br&gt;после перезагрузки, сервер перестает раздавать инет и не пускает к себе из внешней сети. на самом сервере инет работает.&lt;br&gt;после выполнения команды service iptables restart все начинает работать.&lt;br&gt;Куда копать?&lt;br&gt;</description>

<item>
    <title>iptables (LSTemp)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93243.html#14</link>
    <pubDate>Fri, 27 Apr 2012 15:26:14 GMT</pubDate>
    <description>&amp;gt; Здравствуйте!&lt;br&gt;&amp;gt; Проблема: &lt;br&gt;&amp;gt; шлюз с dhcp и bind подключен к инету через pppoe со статическим &lt;br&gt;&amp;gt; адресом.&lt;br&gt;&amp;gt; после перезагрузки, сервер перестает раздавать инет и не пускает к себе из &lt;br&gt;&amp;gt; внешней сети. на самом сервере инет работает.&lt;br&gt;&amp;gt; после выполнения команды service iptables restart все начинает работать.&lt;br&gt;&amp;gt; Куда копать?&lt;br&gt;&lt;br&gt;похоже что бинд стартует до поднятия динамического интерфейса в инет и соотвественно не может привязаться к нему. к тому же Вы используете форвард на ДНС провайдера (или другой внешний ДНС). &lt;br&gt;&lt;br&gt;- попросите у провайдера локальный адрес его ДНС, который может быть использован до поднятия PPP, пропишите роуты на него ч/з физический интерфейс и делайте форвард своего ДНС туда&lt;br&gt;- попробуйте опцию &quot;interface-interval 0;&quot; в named.conf.&lt;br&gt;&lt;br&gt;https://www.isc.org/software/bind/documentation&lt;br&gt;interface-interval The server will scan the network interface list every interface-interval minutes. The&lt;br&gt;default is 60 minutes. The maximum value is 28 days (40320 minutes). If set to 0, interface scanning</description>
</item>

<item>
    <title>iptables (konst)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93243.html#13</link>
    <pubDate>Mon, 16 Apr 2012 19:06:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вообще у меня два сервера 1 CentOS 5.5 и 5.7 &lt;br&gt;&amp;gt;&amp;gt; конфигурация iptables одинаковая, но на 5.5 инет на eth0 приходит а на &lt;br&gt;&amp;gt;&amp;gt; 5.7 через ppp0 &lt;br&gt;&amp;gt; на 5.5 после перезагрузки все работает на 5.7 нет &lt;br&gt;&lt;br&gt;service iptables restart&lt;br&gt;Эта команда считывает данные из:&lt;br&gt;/etc/sysconfig/iptables&lt;br&gt;&lt;br&gt;посмотреть запускается ли iptables при старте системы (ntsysv)&lt;br&gt;посмотреть содержимое /etc/rc.local (м.б. оттуда скрипт запускается)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93243.html#12</link>
    <pubDate>Mon, 09 Apr 2012 05:53:27 GMT</pubDate>
    <description>Правилила с натом применяются до поднятия ppoe подика. Смотри куда их прописываешь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables (Дядя_Федор)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93243.html#11</link>
    <pubDate>Mon, 09 Apr 2012 04:33:02 GMT</pubDate>
    <description>&amp;gt; на 5.5 после перезагрузки все работает на 5.7 нет &lt;br&gt;&lt;br&gt; Смотрим содержимое указанного выше файла после перезагрузки, смотрим - запустилась ли служба iptables после перезагрузки. Если не запустилась - смотрим причину незапуска (возможно, какие-то заморочки ppp0).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables (ivan3iy)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93243.html#10</link>
    <pubDate>Sun, 08 Apr 2012 18:01:06 GMT</pubDate>
    <description>&amp;gt; Вообще у меня два сервера 1 CentOS 5.5 и 5.7 &lt;br&gt;&amp;gt; конфигурация iptables одинаковая, но на 5.5 инет на eth0 приходит а на &lt;br&gt;&amp;gt; 5.7 через ppp0 &lt;br&gt;&lt;br&gt;на 5.5 после перезагрузки все работает на 5.7 нет&lt;br&gt;</description>
</item>

<item>
    <title>iptables (ivan3iy)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93243.html#9</link>
    <pubDate>Sun, 08 Apr 2012 18:00:23 GMT</pubDate>
    <description>Вообще у меня два сервера 1 CentOS 5.5 и 5.7&lt;br&gt;конфигурация iptables одинаковая, но на 5.5 инет на eth0 приходит а на 5.7 через ppp0&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables (ivan3iy)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93243.html#8</link>
    <pubDate>Sun, 08 Apr 2012 17:49:39 GMT</pubDate>
    <description>&amp;gt; Глянул. Ну вот жыж - файл /etc/sysconfig/iptables-config: &lt;br&gt;&amp;gt; ------------- &lt;br&gt;&amp;gt; # Save current firewall rules on stop.&lt;br&gt;&amp;gt; #   Value: yes&amp;#124;no,  default: no &lt;br&gt;&amp;gt; # Saves all firewall rules to /etc/sysconfig/iptables if firewall gets stopped &lt;br&gt;&amp;gt; # (e.g. on system shutdown).&lt;br&gt;&amp;gt; IPTABLES_SAVE_ON_STOP=&quot;no&quot; &lt;br&gt;&lt;br&gt;форвард пакетов включен.&lt;br&gt;Я сегодня обратил внимание на iptables-config, :) Завтра проверю этот раздел и отпишусь. Спасибо! &lt;br&gt;</description>
</item>

<item>
    <title>iptables (Дядя_Федор)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93243.html#7</link>
    <pubDate>Sun, 08 Apr 2012 16:57:08 GMT</pubDate>
    <description>Глянул. Ну вот жыж - файл /etc/sysconfig/iptables-config:&lt;br&gt;-------------&lt;br&gt;# Save current firewall rules on stop.&lt;br&gt;#   Value: yes&amp;#124;no,  default: no&lt;br&gt;# Saves all firewall rules to /etc/sysconfig/iptables if firewall gets stopped&lt;br&gt;# (e.g. on system shutdown).&lt;br&gt;IPTABLES_SAVE_ON_STOP=&quot;no&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables (Дядя_Федор)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/93243.html#6</link>
    <pubDate>Sun, 08 Apr 2012 16:51:12 GMT</pubDate>
    <description>&amp;gt; iptables очистил от всех правил фильтрации, осталась только строка &lt;br&gt;&amp;gt; *nat &lt;br&gt;&amp;gt; -A POSTROUTING -o ppp0 -j SNAT --to-source 1.2.3.4 &lt;br&gt;&lt;br&gt; А разрешать прохождение пакетов в FORWARD уже не принято? :) Или Вы просто эту таблицу не привели? Я не помню точно, как в ЦентОси, а в Дженте обычно формируют некий файл-шаблон для iptables. При помощи его загоняют все нужные правила. Потом выполняют /etc/init.d/iptables save - и все правила сохраняются в /var/lib/iptables/rules-save (хотя и имя файла и то, будут ли правила сохраняться при остановке iptables - зависит от параметров /etc/conf.d/iptables). И, собственно, все. После перезагрузки iptables &quot;подсасывает&quot; эти правила. Разумеется, если Вы в процессе работы внесете потом изменения в правила и не выполните приведенную выше команду - изменений при перезагрузке не будет. Покопайтесь в конфигурационных файлах в /etc для iptables - наверняка в ЦентОси там много чего задать можно. У меня есть тут в стороне не свои 3 сервера с CentOS - но сейчас смотреть что там и как - ле</description>
</item>

</channel>
</rss>
