URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 90198
[ Назад ]

Исходное сообщение
"iptables."

Отправлено CSC , 03-Ноя-10 07:01 
Добрый день,
Подскажите в чем может быть проблема.
Операционная система CentOS 5.2 iptables 1.3.5

chkconfig --list
iptables        0:off   1:off   2:on    3:on    4:on    5:on    6:on

сделал скрипт файрвола /script/fw.sh запустил его.
показал /etc/init.d/iptables status все ок
сохранил /etc/init.d/iptables save все ок

при перезагрузки сервера iptables поднимается но не поднимается форвард
делаю /etc/init.d/iptables stop
запускаю ./script/fw.sh ок

форвард поднимается.
подскажите в чем может быть проблема  
Спасибо.


Содержание

Сообщения в этом обсуждении
"iptables."
Отправлено ze6ra , 03-Ноя-10 07:11 
>[оверквотинг удален]
>    5:on    6:on
> сделал скрипт файрвола /script/fw.sh запустил его.
> показал /etc/init.d/iptables status все ок
> сохранил /etc/init.d/iptables save все ок
> при перезагрузки сервера iptables поднимается но не поднимается форвард
> делаю /etc/init.d/iptables stop
> запускаю ./script/fw.sh ок
> форвард поднимается.
> подскажите в чем может быть проблема
> Спасибо.

в файле cat /etc/sysctl.conf раскоментировать строку включающую форвард.
ваш fw.sh и служба iptables не связаны между собой. Служба загружает набор сохранённых правил iptables, а не запускает ваш скрипт.



"iptables."
Отправлено CSC , 03-Ноя-10 08:39 
>[оверквотинг удален]
>    5:on    6:on
> сделал скрипт файрвола /script/fw.sh запустил его.
> показал /etc/init.d/iptables status все ок
> сохранил /etc/init.d/iptables save все ок
> при перезагрузки сервера iptables поднимается но не поднимается форвард
> делаю /etc/init.d/iptables stop
> запускаю ./script/fw.sh ок
> форвард поднимается.
> подскажите в чем может быть проблема
> Спасибо.

останавливаю фаер вол
затем смотрю статус firewall is stopped
запускаю совой скрипт
смотрю статус - показывает все мои правила
делаю save сохраняет
после перезагрузки смотрю мои правила применяются но форвард не работает
останавливаю firewall запускаю свой скрипт все работает.
Что я не так делаю?


"iptables."
Отправлено PavelR , 03-Ноя-10 09:40 
> Что я не так делаю?

2) Не читаешь ответы.
3) Не читаешь документацию.
4) Путаешь форвардинг и файрволл.



"iptables."
Отправлено CSC , 03-Ноя-10 09:42 
>> Что я не так делаю?
> 2) Не читаешь ответы.
> 3) Не читаешь документацию.
> 4) Путаешь форвардинг и файрволл.

Понятно, что ничего не понятно.
1) iptables-save чем отличается то /etc/init.d/iptables save
2) echo 1 > /proc/sys/net/ipv4/ip_forward разве не включает форвардинг между интерфейсами.


"iptables."
Отправлено PavelR , 03-Ноя-10 09:51 
>>> Что я не так делаю?
>> 2) Не читаешь ответы.
>> 3) Не читаешь документацию.
>> 4) Путаешь форвардинг и файрволл.
> Понятно, что ничего не понятно.
> 1) iptables-save чем отличается то /etc/init.d/iptables save
> 2) echo 1 > /proc/sys/net/ipv4/ip_forward разве не включает форвардинг между интерфейсами.

каким боком связано 1 и 2 ?


> при перезагрузки сервера iptables поднимается но не поднимается форвард

прекращай тупить.



"iptables."
Отправлено CSC , 03-Ноя-10 09:59 
>>>> Что я не так делаю?
>>> 2) Не читаешь ответы.
>>> 3) Не читаешь документацию.
>>> 4) Путаешь форвардинг и файрволл.
>> Понятно, что ничего не понятно.
>> 1) iptables-save чем отличается то /etc/init.d/iptables save
>> 2) echo 1 > /proc/sys/net/ipv4/ip_forward разве не включает форвардинг между интерфейсами.
> каким боком связано 1 и 2 ?
>> при перезагрузки сервера iptables поднимается но не поднимается форвард
> прекращай тупить.

Ладно забей, разберусь как нибудь.


"iptables."
Отправлено PavelR , 03-Ноя-10 10:01 
>[оверквотинг удален]
>>>> 2) Не читаешь ответы.
>>>> 3) Не читаешь документацию.
>>>> 4) Путаешь форвардинг и файрволл.
>>> Понятно, что ничего не понятно.
>>> 1) iptables-save чем отличается то /etc/init.d/iptables save
>>> 2) echo 1 > /proc/sys/net/ipv4/ip_forward разве не включает форвардинг между интерфейсами.
>> каким боком связано 1 и 2 ?
>>> при перезагрузки сервера iptables поднимается но не поднимается форвард
>> прекращай тупить.
> Ладно забей, разберусь как нибудь.

Ответ на все твои вопросы был дан еще в первом ответе топика.