The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Помогите начинающему с IPtables"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите начинающему с IPtables"  
Сообщение от woland_woland (ok) on 30-Окт-07, 12:38 
Здравствуйте. Недавно обратил внимание на то, что демон iptables вдруг ни с того ни с сего упал. (статус: остановлен...) До этого на него не обращал внимания, но, кажется он вроде работал. А демон shorewall спокойно себе выполняется, интерактивный файервол тоже работает. iptables вообще должен выполняться? (Компьютер мой не включен в локальную сеть, имеет прямое подключение в интернет.)Из-за чего он мог упасть??? Ответьте, пожалуйста, кто хорошо разбирается в таких делах...
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Помогите начинающему с IPtables"  
Сообщение от reader (ok) on 30-Окт-07, 13:53 
а он запускался? что пишет при ручном запуске? что выводит iptables-save? какая ОС?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Помогите начинающему с IPtables"  
Сообщение от woland_woland (ok) on 30-Окт-07, 15:21 
>а он запускался? что пишет при ручном запуске? что выводит iptables-save? какая
>ОС?

Дистрибутив: Мандрива 2007 Спринг. Да, демон работал. При ручном запуске вообще ничего не пишет. даю restart -- в ответ ничего. Из всех возможных ключей запуска реагирует только на panic -- пишет, что пакеты все дропнулись и все....


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Помогите начинающему с IPtables"  
Сообщение от tux2002 email on 30-Окт-07, 19:50 
>>а он запускался? что пишет при ручном запуске? что выводит iptables-save? какая
>>ОС?
>
>Дистрибутив: Мандрива 2007 Спринг. Да, демон работал. При ручном запуске вообще ничего
>не пишет. даю restart -- в ответ ничего. Из всех возможных
>ключей запуска реагирует только на panic -- пишет, что пакеты все
>дропнулись и все....

Он не может упасть. iptables это утилита - интерфейс к ядру (NETFILTER). Она выполняется для конфигурирования NETFILTER. Покажите скрипт который вы запускаете и из-за которого что- то дропается :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Помогите начинающему с IPtables"  
Сообщение от woland_woland (ok) on 30-Окт-07, 20:42 
>
>Он не может упасть. iptables это утилита - интерфейс к ядру (NETFILTER).
>Она выполняется для конфигурирования NETFILTER. Покажите скрипт который вы запускаете и
>из-за которого что- то дропается

Я понимаю что это утилита! Про упасть я образно выразился..., понятно, что так говорят применительно к серверу и прочим вещам... Но вот еще что: залез в /etc/sysconfig, а там нет конфигурационного файла с правилами iptables - вот он и не запускался. Но, блин, к моему удивлению там нет файлов routed (хотя демон выполняется). etc/gateways - тоже нету. [все эти файлы мирно существовали, теперь пропали]. Остановлены ct_sync, network-up хотя раньше выполнялись. При загрузке Линуха выдаются сбои запуска указанных служб. Кто-нибудь знает, что это за фигня происходит???
{просьба слишком продвинутым пользователям не насмехаться, т. к. на мой взгляд, во-первых -это на хрен никому не нужно, а во-вторых - сами когда-то такими были... извините, если что...}


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Помогите начинающему с IPtables"  
Сообщение от reader (??) on 30-Окт-07, 21:47 
врятли кто-то угадает что происходило, без анализа лог файлов и без проверки файлов на подмену, но по любому пора сохранять свои документы
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Помогите начинающему с IPtables"  
Сообщение от ANONIM (??) on 30-Окт-07, 23:44 
попробуйте стереть сетевые интерфейсы через GUI и потом заново перенастроить 1 сеть 2 Shorewall
>/etc/sysconfig, а там нет конфигурационного файла с правилами iptables

файлы лежат в папке Shorewall

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Помогите начинающему с IPtables"  
Сообщение от woland_woland (ok) on 31-Окт-07, 12:51 
>попробуйте стереть сетевые интерфейсы через GUI и потом заново перенастроить 1 сеть
>2 Shorewall
>>/etc/sysconfig, а там нет конфигурационного файла с правилами iptables
>
>файлы лежат в папке Shorewall

Спасибо за совет, попробую... А что за демон ct_sync? (Хотя смысл скрипта (программного кода) в принципе мне ясен, там написано, что он имеет непосредственно отношение (зависимость) к службе network. Но что он именно делает??? (просто дескриптор его работы пуст.. ((


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Помогите начинающему с IPtables"  
Сообщение от AONIM on 01-Ноя-07, 01:21 
>А что за демон ct_sync?

http://svn.netfilter.org/cgi-bin/viewcvs.cgi/branches/netfilter-ha/linux-2.6/README?rev=4083&view=markup

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру