Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Mam vpsa only shell, bez żadnych panel-ów. Ostatnio coś pomieszałem z iptables. Patrzę że www, nie działa ssh też.
Dałem sobie spokój po nocach nie będę siedział, na drugi dzień mogłem się zalogować do ssh ale nie mogę odświeżyć
listy pakietów.
Na razie zrobiłem tak:
iptables -F iptables -X iptables -t nat -F iptables -t mangle -F iptables -t mangle -X iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT
Wiecie może gdzie jest trzymana konfiguracja iptables? Długo nie korzystałem z debiana i się po zapominało.
A, repo mam oczywiście dobre :)
Ostatnio edytowany przez womperm (2011-03-19 17:52:10)
Offline
Konfiguracja siedzi tam, gdzie ją dałeś, w Debianie komenda iptables-save domyślnie zapisuje (o ile pamiętam) do /etc/iptables.up.rules, o ile nie dasz w poleceniu innej ścieżki.
Jak mieszałeś w regułach firewalla, to gdzie te reguły były?
Offline
Reguły normalnie wpisywałem, dziwi mnie to że iptables nie ładuje się z demonami...
Offline
Nikt nie używa iptables? Dobre :D Używają lxc a iptables nie :D
Offline
womperm napisał(-a):
Reguły normalnie wpisywałem, dziwi mnie to że iptables nie ładuje się z demonami...
A co to znaczy "normalnie wpisywałem"
Do jakiegoś skryptu, czy w konsoli?
I zobacz, czy są jakieś wpisy o iptables w /etc/network/* - wszystkie pliki, i w /etc/init.d/*, grepem.
Zobacz też w /etc/rc.local.
Poza tym, co z Ciebie za admin, że administrujesz serwerem i nie wiesz, skąd się biorą ustawienia firewalla w systemie.
Masz tam jakieś myszy albo krasnoludki w tym Debianie? :D
Bo ja w Debianie nie mam w ogóle ustawionego (dawno nie zaglądałem do Squeeze ;) ), natomiast Gentoo domyślnie trzyma reguły w /var/lib/iptables/rules-save
To by było na tyle
;-)
Ostatnio edytowany przez Jacekalex (2011-03-20 00:44:35)
Offline
Jak mam darmowego vpsa na osiedlówce to nie narzekam :)
Ale na zdrowy rozum skrypt to samo co konsola tylko bardziej automagiczna.
Używam archa to wiesz, te debianowe skrypty startowe są po prostu nie rozsądne.
Offline