<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Блокировка lo в фаерволле ломает запуск DE в Debian 12</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/4953.html</link>
    <description>Здравствуйте!&lt;br&gt;Столкнулась с такой проблемой: в новых версиях Debian (например, Debian 12.5, 12.10), если в фаерволле заблокировать интерфейс lo (loopback), графическая среда (DE) не загружается &amp;#8212; после входа остается только черный экран.&lt;br&gt;&lt;br&gt;Что интересно: дистрибутивы на базе Debian 12, такие как BunsenLabs и SpiralLinux, работают без проблем даже при заблокированном lo. Графическая сессия загружается и работает стабильно.&lt;br&gt;&lt;br&gt;Пробовала отключить автозагрузку lightdm и стартовать графическую сессию вручную через startx &amp;#8212; результат тот же: черный экран.&lt;br&gt;Также пробовала запускать разные окружения &amp;#8212; XFCE и KDE &amp;#8212; в обоих случаях поведение одинаковое, значит, проблема не зависит от самой DE.&lt;br&gt;&lt;br&gt;Хотела бы уточнить:&lt;br&gt;    Какие именно компоненты в чистом Debian теперь требуют обязательного доступа к lo?&lt;br&gt;    Почему производные дистрибутивы не страдают от этой проблемы?&lt;br&gt;&lt;br&gt;Буду благодарна за помощь и любые советы!&lt;br&gt;</description>

<item>
    <title>Блокировка lo в фаерволле ломает запуск DE в Debian 12 (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/4953.html#9</link>
    <pubDate>Sun, 11 May 2025 11:37:34 GMT</pubDate>
    <description>блокировать 127.0.0.1 плохая идея. проблемы будут вылезать всяческие.&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка lo в фаерволле ломает запуск DE в Debian 12 (ulinna)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/4953.html#8</link>
    <pubDate>Thu, 08 May 2025 14:28:23 GMT</pubDate>
    <description>&amp;gt; Что касается вашей проблемы с lo интерфейсом - думаю, проблема не в &lt;br&gt;&amp;gt; иксах. Этот интерфей используется достаточно часто для обращения к различным службам, &lt;br&gt;&amp;gt; напр prcbind (порт 111).&lt;br&gt;&lt;br&gt;Обновление по проблеме:&lt;br&gt;&lt;br&gt;Удалось выяснить, что именно мешало загрузке графического интерфейса при заблокированном loopback-интерфейсе.&lt;br&gt;&lt;br&gt;    Порт 631 оказался связан с пакетами:&lt;br&gt;&lt;br&gt;        system-config-printer&lt;br&gt;        system-config-printer-common&lt;br&gt;    &lt;br&gt;    После удаления этих пакетов порт 631 исчез из tcpdump.&lt;br&gt;&lt;br&gt;    Главной причиной зависания DE оказался пакет xbrlapi (экранный Braille-интерфейс). При запуске системы он делал один запрос на порт 4101 через 127.0.0.1, и если lo был недоступен, это мешало дальнейшей загрузке DE.&lt;br&gt;    После удаления пакета &amp;#8212; система загружается нормально даже при полностью закрытом интерфейсе lo.&lt;br&gt;&lt;br&gt;Таким образом, X-сервер сам по себе не зависит от loopback-интерфейса, но отдельные вспомогательные пакеты могут нарушать загрузку, если localhost недоступен.&lt;br&gt;&lt;br&gt;Спасибо всем за учас</description>
</item>

<item>
    <title>Блокировка lo в фаерволле ломает запуск DE в Debian 12 (школьный админ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/4953.html#7</link>
    <pubDate>Tue, 29 Apr 2025 08:37:02 GMT</pubDate>
    <description>Еще пару слов...&lt;br&gt;&amp;gt; Пробовала также запускать X-сервер с опцией &#096;-nolisten tcp&#096;, чтобы полностью отключить &lt;br&gt;&amp;gt; TCP. Результат тот же &amp;#8212; черный экран, даже если &#096;lo&#096; остаётся &lt;br&gt;&amp;gt; открытым.&lt;br&gt;&lt;br&gt;Сейчас посмотрел на компьютере, где запущен lightdm и lxqt.&lt;br&gt;Сервер запущен с опцией -nolisten tcp. &lt;br&gt;# cat /proc/2537/cmdline &lt;br&gt;/usr/lib/xorg/Xorg:0-seatseat0-auth/var/run/lightdm/root/:0-nolistentcpvt7-novtswitch&lt;br&gt;&lt;br&gt;Что касается вашей проблемы с lo интерфейсом - думаю, проблема не в иксах. Этот интерфей используется достаточно часто для обращения к различным службам, напр prcbind (порт 111).&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка lo в фаерволле ломает запуск DE в Debian 12 (школьный админ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/4953.html#6</link>
    <pubDate>Mon, 28 Apr 2025 18:23:41 GMT</pubDate>
    <description>&amp;gt; Пробовала также запускать X-сервер с опцией &#096;-nolisten tcp&#096;, чтобы полностью отключить &lt;br&gt;&amp;gt; TCP. Результат тот же &amp;#8212; черный экран, даже если &#096;lo&#096; остаётся &lt;br&gt;&amp;gt; открытым.&lt;br&gt;&lt;br&gt;Стоит Дебиан 12 последнего обновления.&lt;br&gt;И блокирование lo интерфейса, и запуск X сервера с указанной опцией никак на раб оту графики не влияют.&lt;br&gt;Насколько я помню, уже давно tcp в иксах отключена по умолчанию&lt;br&gt;&lt;br&gt;Во всяком&lt;br&gt;# ss -tlpn&lt;br&gt;# ss -ulpn&lt;br&gt;не показывают, что иксы слушают ка каком-либо порте (обычно это 6000+n)&lt;br&gt;&lt;br&gt;Правда, у меня десктоп не установлен. Запускается openbox и графический терминал.&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка lo в фаерволле ломает запуск DE в Debian 12 (ulinna)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/4953.html#5</link>
    <pubDate>Mon, 28 Apr 2025 13:06:38 GMT</pubDate>
    <description>&amp;gt; Гоголь: &lt;br&gt;&amp;gt; .. Русь, куда ж несешься ты? дай ответ. Не дает ответа. Чудным &lt;br&gt;&amp;gt; звоном заливается колокольчик; гремит и становится ветром разорванный в куски воздух; &lt;br&gt;&amp;gt; летит мимо все, что ни есть на земли, и, косясь, постораниваются &lt;br&gt;&amp;gt; и дают ей дорогу другие народы и государства.&lt;br&gt;&amp;gt; Ктулху: &lt;br&gt;&amp;gt; О, сисястая и порочная! Заведи tcpdump и узрей, кто долбится в лоно &lt;br&gt;&amp;gt; твоё!&lt;br&gt;&lt;br&gt;Спасибо за совет.  &lt;br&gt;Запустила в фоне &#096;tcpdump&#096; на интерфейсе &#096;lo&#096; и получила такие пакеты:&lt;br&gt;&lt;br&gt;&#096;&#096;&#096;&lt;br&gt;06:04:36.160663 lo    In  IP 127.0.0.1.44986 &amp;gt; 127.0.0.1.4101: Flags &#091;S&#093;, seq ..., length 0&lt;br&gt;06:04:36.160696 lo    In  IP 127.0.0.1.4101 &amp;gt; 127.0.0.1.44986: Flags &#091;R.&#093;, seq 0, ack ..., length 0&lt;br&gt;06:04:37.317324 lo    In  IP 127.0.0.1.41360 &amp;gt; 127.0.0.1.631: Flags &#091;S&#093;, seq ..., length 0&lt;br&gt;06:04:37.317330 lo    In  IP 127.0.0.1.631 &amp;gt; 127.0.0.1.41360: Flags &#091;R.&#093;, seq 0, ack ..., length 0&lt;br&gt;&#096;&#096;&#096;&lt;br&gt;&lt;br&gt;Также видно, что через сокеты работает соединение:&lt;br&gt;&#096;&#096;&#096;&lt;br&gt;u_str ESTAB 0 0 * 631 * 20748&lt;br&gt;u_str ESTAB 0 0 &#064;/tmp/.X11-unix/X0 20748 * 631&lt;br&gt;&#096;&#096;&#096;&lt;br&gt;&lt;br&gt;Если X </description>
</item>

<item>
    <title>Блокировка lo в фаерволле ломает запуск DE в Debian 12 (AS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/4953.html#4</link>
    <pubDate>Mon, 28 Apr 2025 08:15:23 GMT</pubDate>
    <description>&amp;gt; Гоголь: &amp; много текста..&lt;br&gt;&lt;br&gt;а разве tcpdump кажет бинари, которые ходят в сокет? он вроде тока srcIP &amp; dstIP кажет..&lt;br&gt;&lt;br&gt;ss или netstat c &quot;-p&quot;&amp;#124;grep 127&#092;.0&#092;.0&#092;.1:&lt;br&gt;&lt;br&gt;или iptstate возможно&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка lo в фаерволле ломает запуск DE в Debian 12 (Ия)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/4953.html#3</link>
    <pubDate>Sun, 27 Apr 2025 20:33:26 GMT</pubDate>
    <description>Гоголь:&lt;br&gt;.. Русь, куда ж несешься ты? дай ответ. Не дает ответа. Чудным звоном заливается колокольчик; гремит и становится ветром разорванный в куски воздух; летит мимо все, что ни есть на земли, и, косясь, постораниваются и дают ей дорогу другие народы и государства.&lt;br&gt;&lt;br&gt;Ктулху:&lt;br&gt;О, сисястая и порочная! Заведи tcpdump и узрей, кто долбится в лоно твоё!&lt;br&gt;</description>
</item>

</channel>
</rss>
