URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 53403
[ Назад ]

Исходное сообщение
"Доигрался с iptables и Loopback-интерфейсом. Помогите!"

Отправлено Slava , 11-Фев-05 19:37 
Системы ALT Master 2.4 засизифленная по полной. ;)
Недавно игрался с разными скриптами для iptables- пробовал разные политики, запрещая то то то это..
На следующий день обнаружил, что у меня зависают запросы на localhost. Т.е. ни тебе обращения к CUPS, ни прокси локальной, ни апачи локальной..
Такое впечатление, что при опущенном файерволе и включённом в ifconfig интерфейсом lo его "не существует" на самом деле.
Предполагаю, что где-то поломал роутинг на localhost.
Как восстановить?
Привожу
[root@slava root]# netstat -rn      
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
83.97.105.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
0.0.0.0         83.97.105.65    0.0.0.0         UG        0 0          0 eth0

Содержание

Сообщения в этом обсуждении
"Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Отправлено Sargan , 11-Фев-05 19:42 
iptables -L пожалуйста....



"Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Отправлено Slava , 11-Фев-05 20:13 
>iptables -L пожалуйста....
Я не такой дурак, чтобы оставить его включённым.. ;)

[root@slava root]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  


"Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Отправлено Sargan , 11-Фев-05 20:55 
Давайте сравним

[root@Server init.d]#  netstat -rn
Kernel IP routing table
Destination    Gateway        Genmask         Flags  MSS Window irtt Iface
xx.xx.xxx.xxx   0.0.0.0      255.255.255.224 U         0 0          0 eth1
192.168.0.0     0.0.0.0      255.255.255.0   U         0 0          0 eth0
127.0.0.0       0.0.0.0      255.0.0.0       U         0 0          0 lo
0.0.0.0        xx.xx.xxx.xxx 0.0.0.0         UG        0 0          0 eth1


"Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Отправлено Slava , 14-Фев-05 11:44 
Пытаюсь добавить

Destination    Gateway        Genmask         Flags  MSS Window irtt Iface
127.0.0.0       0.0.0.0      255.0.0.0       U         0 0          0 lo

Делаю вот что, и что мне отвечает система:

[root@slava etc]# route add 127.0.0.0 netmask 0.0.0.0 gw 255.0.0.0  
SIOCADDRT: Network is unreachable

[root@slava etc]#  netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
83.97.105.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
0.0.0.0         83.97.105.65    0.0.0.0         UG        0 0          0 eth0

[root@slava etc]# route add -net 127.0.0.0 netmask 0.0.0.0 gw 255.0.0.0
SIOCADDRT: Invalid argument

Подскажите глупому!


"Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Отправлено Artyom , 14-Фев-05 13:54 

>
>[root@slava etc]# route add 127.0.0.0 netmask 0.0.0.0 gw 255.0.0.0
>SIOCADDRT: Network is unreachable
>[root@slava etc]# route add -net 127.0.0.0 netmask 0.0.0.0 gw 255.0.0.0
>SIOCADDRT: Invalid argument
>
>Подскажите глупому!
По моему:
route add 127.0.0.0 netmask 255.0.0.0 gw 0.0.0.0 -i lo

"Доигрался с iptables и Loopback-интерфейсом. Помогите!"
Отправлено Beginner , 14-Фев-05 13:58 
>Пытаюсь добавить
>
>Destination    Gateway        
>Genmask         Flags  
>MSS Window irtt Iface
>127.0.0.0       0.0.0.0    
> 255.0.0.0       U  
>      0 0    
>      0 lo
>
>Делаю вот что, и что мне отвечает система:
>
>[root@slava etc]# route add 127.0.0.0 netmask 0.0.0.0 gw 255.0.0.0
>SIOCADDRT: Network is unreachable
>
>[root@slava etc]#  netstat -rn
>Kernel IP routing table
>Destination     Gateway      
>  Genmask        
>Flags   MSS Window  irtt Iface
>83.97.105.0     0.0.0.0      
>  255.255.255.0   U      
>   0 0      
>   0 eth0
>0.0.0.0         83.97.105.65  
> 0.0.0.0         UG
>       0 0  
>       0 eth0
>
>[root@slava etc]# route add -net 127.0.0.0 netmask 0.0.0.0 gw 255.0.0.0
>SIOCADDRT: Invalid argument
>
>Подскажите глупому!

Можно попробовать просто поднять lo (или опустить и поднять).
Или просто рестартануть демона сети.