The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"iptables."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов)
Изначальное сообщение [ Отслеживать ]

"iptables."  +/
Сообщение от CSC on 03-Ноя-10, 07:01 
Добрый день,
Подскажите в чем может быть проблема.
Операционная система CentOS 5.2 iptables 1.3.5

chkconfig --list
iptables        0:off   1:off   2:on    3:on    4:on    5:on    6:on

сделал скрипт файрвола /script/fw.sh запустил его.
показал /etc/init.d/iptables status все ок
сохранил /etc/init.d/iptables save все ок

при перезагрузки сервера iptables поднимается но не поднимается форвард
делаю /etc/init.d/iptables stop
запускаю ./script/fw.sh ок

форвард поднимается.
подскажите в чем может быть проблема  
Спасибо.

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

  • iptables., ze6ra, 07:11 , 03-Ноя-10, (1)  
  • iptables., CSC, 08:39 , 03-Ноя-10, (2)  
    • iptables., PavelR, 09:40 , 03-Ноя-10, (3)  
      • iptables., CSC, 09:42 , 03-Ноя-10, (4)  
        • iptables., PavelR, 09:51 , 03-Ноя-10, (5)  
          • iptables., CSC, 09:59 , 03-Ноя-10, (6)  
            • iptables., PavelR, 10:01 , 03-Ноя-10, (7)  

Сообщения по теме [Сортировка по времени | RSS]


1. "iptables."  +/
Сообщение от ze6ra (??) on 03-Ноя-10, 07:11 
>[оверквотинг удален]
>    5:on    6:on
> сделал скрипт файрвола /script/fw.sh запустил его.
> показал /etc/init.d/iptables status все ок
> сохранил /etc/init.d/iptables save все ок
> при перезагрузки сервера iptables поднимается но не поднимается форвард
> делаю /etc/init.d/iptables stop
> запускаю ./script/fw.sh ок
> форвард поднимается.
> подскажите в чем может быть проблема
> Спасибо.

в файле cat /etc/sysctl.conf раскоментировать строку включающую форвард.
ваш fw.sh и служба iptables не связаны между собой. Служба загружает набор сохранённых правил iptables, а не запускает ваш скрипт.


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "iptables."  +/
Сообщение от CSC on 03-Ноя-10, 08:39 
>[оверквотинг удален]
>    5:on    6:on
> сделал скрипт файрвола /script/fw.sh запустил его.
> показал /etc/init.d/iptables status все ок
> сохранил /etc/init.d/iptables save все ок
> при перезагрузки сервера iptables поднимается но не поднимается форвард
> делаю /etc/init.d/iptables stop
> запускаю ./script/fw.sh ок
> форвард поднимается.
> подскажите в чем может быть проблема
> Спасибо.

останавливаю фаер вол
затем смотрю статус firewall is stopped
запускаю совой скрипт
смотрю статус - показывает все мои правила
делаю save сохраняет
после перезагрузки смотрю мои правила применяются но форвард не работает
останавливаю firewall запускаю свой скрипт все работает.
Что я не так делаю?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "iptables."  +/
Сообщение от PavelR (??) on 03-Ноя-10, 09:40 
> Что я не так делаю?

2) Не читаешь ответы.
3) Не читаешь документацию.
4) Путаешь форвардинг и файрволл.


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "iptables."  +/
Сообщение от CSC (ok) on 03-Ноя-10, 09:42 
>> Что я не так делаю?
> 2) Не читаешь ответы.
> 3) Не читаешь документацию.
> 4) Путаешь форвардинг и файрволл.

Понятно, что ничего не понятно.
1) iptables-save чем отличается то /etc/init.d/iptables save
2) echo 1 > /proc/sys/net/ipv4/ip_forward разве не включает форвардинг между интерфейсами.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "iptables."  +/
Сообщение от PavelR (??) on 03-Ноя-10, 09:51 
>>> Что я не так делаю?
>> 2) Не читаешь ответы.
>> 3) Не читаешь документацию.
>> 4) Путаешь форвардинг и файрволл.
> Понятно, что ничего не понятно.
> 1) iptables-save чем отличается то /etc/init.d/iptables save
> 2) echo 1 > /proc/sys/net/ipv4/ip_forward разве не включает форвардинг между интерфейсами.

каким боком связано 1 и 2 ?


> при перезагрузки сервера iptables поднимается но не поднимается форвард

прекращай тупить.


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "iptables."  +/
Сообщение от CSC (ok) on 03-Ноя-10, 09:59 
>>>> Что я не так делаю?
>>> 2) Не читаешь ответы.
>>> 3) Не читаешь документацию.
>>> 4) Путаешь форвардинг и файрволл.
>> Понятно, что ничего не понятно.
>> 1) iptables-save чем отличается то /etc/init.d/iptables save
>> 2) echo 1 > /proc/sys/net/ipv4/ip_forward разве не включает форвардинг между интерфейсами.
> каким боком связано 1 и 2 ?
>> при перезагрузки сервера iptables поднимается но не поднимается форвард
> прекращай тупить.

Ладно забей, разберусь как нибудь.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "iptables."  +/
Сообщение от PavelR (??) on 03-Ноя-10, 10:01 
>[оверквотинг удален]
>>>> 2) Не читаешь ответы.
>>>> 3) Не читаешь документацию.
>>>> 4) Путаешь форвардинг и файрволл.
>>> Понятно, что ничего не понятно.
>>> 1) iptables-save чем отличается то /etc/init.d/iptables save
>>> 2) echo 1 > /proc/sys/net/ipv4/ip_forward разве не включает форвардинг между интерфейсами.
>> каким боком связано 1 и 2 ?
>>> при перезагрузки сервера iptables поднимается но не поднимается форвард
>> прекращай тупить.
> Ладно забей, разберусь как нибудь.

Ответ на все твои вопросы был дан еще в первом ответе топика.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру