URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 38260
[ Назад ]

Исходное сообщение
"IPtables Хеееелп!"

Отправлено vav1107 , 09-Дек-03 08:11 
Мужики, помогите разобраться, горю! - установил iptables, но при перегрузке ipchains стартуют и не дают работать тейблсам. Как это дело пресечь?

Заранее спасибо за помощь.


Содержание

Сообщения в этом обсуждении
"IPtables Хеееелп!"
Отправлено ipmanyak , 09-Дек-03 08:14 
>Мужики, помогите разобраться, горю! - установил iptables, но при перегрузке ipchains стартуют
>и не дают работать тейблсам. Как это дело пресечь?
>
>Заранее спасибо за помощь.
а никак! выбери или то или другое !  если в ядре укажешь, все грузить модулями, тогда сможешь загружать или те или другие модули и юзать
или ipchains или iptables! в паре одновременно - никак !

"IPtables Хеееелп!"
Отправлено vav1107 , 09-Дек-03 08:20 
>>Мужики, помогите разобраться, горю! - установил iptables, но при перегрузке ipchains стартуют
>>и не дают работать тейблсам. Как это дело пресечь?
>>
>>Заранее спасибо за помощь.
>а никак! выбери или то или другое !  если в ядре
>укажешь, все грузить модулями, тогда сможешь загружать или те или другие
>модули и юзать
>или ipchains или iptables! в паре одновременно - никак !

так вот я и указал все модулями специально, по совету опытных - так теперь все равно ipchains перехватывают лидерство ;о(


"IPtables Хеееелп!"
Отправлено ipmanyak , 09-Дек-03 08:45 
какое нафиг лидерство ?  если модули не загружены или ты сам не выполнишь скрипт с правилами - ничего не будет !
убери из стартовых скриптов запуск правил rc.firewall или где они там у тебя прописаны


"IPtables Хеееелп!"
Отправлено akeeper , 09-Дек-03 10:21 
А ещё в ядре есть такая опция замечательная replace ipchains. :)

wbr, akeeper.


"IPtables Хеееелп!"
Отправлено Denis , 09-Дек-03 10:47 
rmmod iptables

"IPtables Хеееелп!"
Отправлено Denis , 09-Дек-03 10:48 
или rmmod ipchains

"IPtables Хеееелп!"
Отправлено vav1107 , 09-Дек-03 11:24 
>или rmmod ipchains


Мужики, спасибо всем ответившим - я именно не мог найти, где же это счастье под названием ipchains стартует - нашел в скрипте pcmcia, вечерком попробую поиграться с этим делом.

Другой вопрос - чтобы сделать маскарадинг для адреса 192.168.xxx.xxx из локальной сетки в iptables я правильно делаю:

iptables -t nat -A POSTROUTING -s 192.168.xxx.xxx -j MASQUERADE

или при этом обязательно интерфейс указывать?