The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Сообщение от Slava Искать по авторуВ закладки(??) on 11-Фев-05, 19:37  (MSK)
Системы ALT Master 2.4 засизифленная по полной. ;)
Недавно игрался с разными скриптами для iptables- пробовал разные политики, запрещая то то то это..
На следующий день обнаружил, что у меня зависают запросы на localhost. Т.е. ни тебе обращения к CUPS, ни прокси локальной, ни апачи локальной..
Такое впечатление, что при опущенном файерволе и включённом в ifconfig интерфейсом lo его "не существует" на самом деле.
Предполагаю, что где-то поломал роутинг на localhost.
Как восстановить?
Привожу
[root@slava root]# netstat -rn      
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
83.97.105.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
0.0.0.0         83.97.105.65    0.0.0.0         UG        0 0          0 eth0
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Сообщение от Sargan emailИскать по авторуВ закладки on 11-Фев-05, 19:42  (MSK)
iptables -L пожалуйста....


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Сообщение от Slava Искать по авторуВ закладки(??) on 11-Фев-05, 20:13  (MSK)
>iptables -L пожалуйста....
Я не такой дурак, чтобы оставить его включённым.. ;)

[root@slava root]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Сообщение от Sargan emailИскать по авторуВ закладки on 11-Фев-05, 20:55  (MSK)
Давайте сравним

[root@Server init.d]#  netstat -rn
Kernel IP routing table
Destination    Gateway        Genmask         Flags  MSS Window irtt Iface
xx.xx.xxx.xxx   0.0.0.0      255.255.255.224 U         0 0          0 eth1
192.168.0.0     0.0.0.0      255.255.255.0   U         0 0          0 eth0
127.0.0.0       0.0.0.0      255.0.0.0       U         0 0          0 lo
0.0.0.0        xx.xx.xxx.xxx 0.0.0.0         UG        0 0          0 eth1

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Сообщение от Slava Искать по авторуВ закладки(??) on 14-Фев-05, 11:44  (MSK)
Пытаюсь добавить

Destination    Gateway        Genmask         Flags  MSS Window irtt Iface
127.0.0.0       0.0.0.0      255.0.0.0       U         0 0          0 lo

Делаю вот что, и что мне отвечает система:

[root@slava etc]# route add 127.0.0.0 netmask 0.0.0.0 gw 255.0.0.0  
SIOCADDRT: Network is unreachable

[root@slava etc]#  netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
83.97.105.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
0.0.0.0         83.97.105.65    0.0.0.0         UG        0 0          0 eth0

[root@slava etc]# route add -net 127.0.0.0 netmask 0.0.0.0 gw 255.0.0.0
SIOCADDRT: Invalid argument

Подскажите глупому!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Сообщение от Artyom emailИскать по авторуВ закладки(??) on 14-Фев-05, 13:54  (MSK)

>
>[root@slava etc]# route add 127.0.0.0 netmask 0.0.0.0 gw 255.0.0.0
>SIOCADDRT: Network is unreachable
>[root@slava etc]# route add -net 127.0.0.0 netmask 0.0.0.0 gw 255.0.0.0
>SIOCADDRT: Invalid argument
>
>Подскажите глупому!
По моему:
route add 127.0.0.0 netmask 255.0.0.0 gw 0.0.0.0 -i lo
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Сообщение от Beginner emailИскать по авторуВ закладки(??) on 14-Фев-05, 13:58  (MSK)
>Пытаюсь добавить
>
>Destination    Gateway        
>Genmask         Flags  
>MSS Window irtt Iface
>127.0.0.0       0.0.0.0    
> 255.0.0.0       U  
>      0 0    
>      0 lo
>
>Делаю вот что, и что мне отвечает система:
>
>[root@slava etc]# route add 127.0.0.0 netmask 0.0.0.0 gw 255.0.0.0
>SIOCADDRT: Network is unreachable
>
>[root@slava etc]#  netstat -rn
>Kernel IP routing table
>Destination     Gateway      
>  Genmask        
>Flags   MSS Window  irtt Iface
>83.97.105.0     0.0.0.0      
>  255.255.255.0   U      
>   0 0      
>   0 eth0
>0.0.0.0         83.97.105.65  
> 0.0.0.0         UG
>       0 0  
>       0 eth0
>
>[root@slava etc]# route add -net 127.0.0.0 netmask 0.0.0.0 gw 255.0.0.0
>SIOCADDRT: Invalid argument
>
>Подскажите глупому!

Можно попробовать просто поднять lo (или опустить и поднять).
Или просто рестартануть демона сети.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру