URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID15
Нить номер: 1426
[ Назад ]

Исходное сообщение
"Файервол на Fedora 7"

Отправлено RPaha , 01-Окт-07 15:28 
Народ, вот только что установил федору 7, там работает файервол. Я запустил Апач, но не могу зайти на тестовую страницу.
Добавил в файервол вот это правило:
iptables -A RH-Firewall-1-INPUT -p tcp --dport 80 -j ACCEPT

Ситуация не изменилась.
Вот привожу таблицы файервола:

[root@net-stat ~]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
RH-Firewall-1-INPUT  0    --  anywhere             anywhere

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
REJECT     0    --  anywhere             anywhere            reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain RH-Firewall-1-INPUT (1 references)
target     prot opt source               destination
ACCEPT     0    --  anywhere             anywhere
ACCEPT     icmp --  anywhere             anywhere            icmp any
ACCEPT     esp  --  anywhere             anywhere
ACCEPT     ah   --  anywhere             anywhere
ACCEPT     udp  --  anywhere             224.0.0.251         udp dpt:mdns
ACCEPT     udp  --  anywhere             anywhere            udp dpt:ipp
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ipp
ACCEPT     0    --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:ssh
REJECT     0    --  anywhere             anywhere            reject-with icmp-host-prohibited
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http


Содержание

Сообщения в этом обсуждении
"Файервол на Fedora 7"
Отправлено SeB , 01-Окт-07 20:47 
>[оверквотинг удален]
>          
>state NEW tcp dpt:ssh
>REJECT     0    --  anywhere
>          
> anywhere          
>  reject-with icmp-host-prohibited
>ACCEPT     tcp  --  anywhere  
>          anywhere
>          
>tcp dpt:http

Удали все что есть, все юзерские цепочки и все правила. Оставь тока INPUT OUTPUT & FORWARD. Если за машинкой есть еще и сетка то разреши форвардинг, все остальное нафиг!



"Файервол на Fedora 7"
Отправлено RPaha , 02-Окт-07 17:30 
Спасибо, уже разобрался.