Автор Тема: фаервол  (Прочитано 2054 раз)

Оффлайн him

  • Завсегдатай
  • *
  • Сообщений: 1 033
Re: фаервол
« Ответ #15 : 25.06.2017 20:18:11 »

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 104
Re: фаервол
« Ответ #16 : 25.06.2017 22:55:32 »
Демон-то запустили?
Какой демон ? Это просто конфигуратор правил. Если iptables -L правила показывает, то правила есть, и уже работают.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 104
Re: фаервол
« Ответ #17 : 25.06.2017 23:03:32 »
запускаю акулу, и вижу что пакеты которые должны быть заблокированы приходят.
wireshark что ли ? Кажется да, wireshark и tcpdump ловят входящие пакеты до обработки, исходящие - после. iptables -v рост счётчиков показывает ?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Re: фаервол
« Ответ #18 : 26.06.2017 06:54:37 »
Какой демон ? Это просто конфигуратор правил. Если iptables -L правила показывает, то правила есть, и уже работают.
А кто из загрузит при запуске? Сделает iptables-restore?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Re: фаервол
« Ответ #19 : 26.06.2017 06:55:56 »

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 104
Re: фаервол
« Ответ #20 : 26.06.2017 08:48:02 »
А кто из загрузит при запуске? Сделает iptables-restore?
Ну так он же не демон. Просто скрипт: отработал и завершился. :-)

Оффлайн him

  • Завсегдатай
  • *
  • Сообщений: 1 033
Re: фаервол
« Ответ #21 : 27.06.2017 22:57:40 »
Цитировать
Однако, эта служба не будет стартовать, пока отсутствует файл /etc/iptables/iptables.rules, который не создается пакетом iptables по умолчанию. Поэтому, чтобы запустить службу в первый раз, скопируйте в него "пустой" набор правил:

# cp /etc/iptables/empty.rules /etc/iptables/iptables.rules

# ls -l /etc | grep iptabl
пусто.

# whereis iptables
iptables: /sbin/iptables /lib/iptables /usr/share/iptables /usr/share/man/man8/iptables.8.gz

# ls /usr/share/iptables
iptables.xslt
тоже что то не то.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Re: фаервол
« Ответ #22 : 28.06.2017 00:56:42 »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Re: фаервол
« Ответ #23 : 28.06.2017 01:00:25 »

Оффлайн him

  • Завсегдатай
  • *
  • Сообщений: 1 033
Re: фаервол
« Ответ #24 : 28.06.2017 17:19:38 »
что то не помогает.
таких директорий вообще нету.

вот что еще нашел
https://www.opennet.ru/openforum/vsluhforumID10/4616.html

тоже самое но уже с другими директориями.

надо вернуться к первоисточнику. (Neo :) )

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 233
Re: фаервол
« Ответ #25 : 28.06.2017 17:31:35 »
В альте это /etc/net/ifaces/default/fw/iptables/

Оффлайн him

  • Завсегдатай
  • *
  • Сообщений: 1 033
Re: фаервол
« Ответ #26 : 28.06.2017 17:34:41 »
научный тык привел к этому:

# iptables-save > /etc/sysconfig/iptables

# systemctl start iptables

# systemctl status iptables
iptables.service - IPv4 firewall with iptables
   Loaded: loaded (/lib/systemd/system/iptables.service; disabled)
   Active: failed (Result: exit-code) since Ср 2017-06-28 17:04:28 MSK; 26min ago
          start condition failed at Ср 2017-06-28 17:31:02 MSK; 13s ago
  Process: 4059 ExecStart=/etc/init.d/iptables start (code=exited, status=1/FAILURE)

июн 28 17:04:28 xx.xxxx systemd[1]: Starting IPv4 firewall with iptables...
июн 28 17:04:28 xx.xxxx iptables[4059]: iptables firewall is not configured[PASSED]
июн 28 17:04:28 xx.xxxx systemd[1]: iptables.service: main process exited, code=exited, status=1/FAILURE
июн 28 17:04:28 xx.xxxx systemd[1]: Failed to start IPv4 firewall with iptables.
июн 28 17:04:28 xx.xxxx systemd[1]: Unit iptables.service entered failed state
июн 28 17:24:55 xx.xxxx systemd[1]: Started IPv4 firewall with iptables.
июн 28 17:31:02 xx.xxxx systemd[1]: Started IPv4 firewall with iptables.

# ps aux | grep ipta
root      4125  0.0  0.0   3956   796 pts/0    S+   17:28   0:00 grep --color=auto ipta

ошибок нету. получается работает или нет ??
« Последнее редактирование: 28.06.2017 17:47:27 от him »

Оффлайн him

  • Завсегдатай
  • *
  • Сообщений: 1 033
Re: фаервол
« Ответ #27 : 28.06.2017 17:45:57 »
# iptables-save > /etc/net/ifaces/default/fw/iptables/iptables

# iptables-save > /etc/sysconfig/iptables.rules

# systemctl start iptables

# systemctl status iptables
iptables.service - IPv4 firewall with iptables
   Loaded: loaded (/lib/systemd/system/iptables.service; disabled)
   Active: failed (Result: exit-code) since Ср 2017-06-28 17:04:28 MSK; 39min ago
          start condition failed at Ср 2017-06-28 17:43:46 MSK; 9s ago
  Process: 4059 ExecStart=/etc/init.d/iptables start (code=exited, status=1/FAILURE)

июн 28 17:04:28 xx.xxxx systemd[1]: Starting IPv4 firewall with iptables...
июн 28 17:04:28 xx.xxxx iptables[4059]: iptables firewall is not configured[PASSED]
июн 28 17:04:28 xx.xxxx systemd[1]: iptables.service: main process exited, code=exited, status=1/FAILURE
июн 28 17:04:28 xx.xxxx systemd[1]: Failed to start IPv4 firewall with iptables.
июн 28 17:04:28 xx.xxxx systemd[1]: Unit iptables.service entered failed state
июн 28 17:24:55 xx.xxxx systemd[1]: Started IPv4 firewall with iptables.
июн 28 17:31:02 xx.xxxx systemd[1]: Started IPv4 firewall with iptables.
июн 28 17:41:04 xx.xxxx systemd[1]: Started IPv4 firewall with iptables.
июн 28 17:43:46 xx.xxxx systemd[1]: Started IPv4 firewall with iptables.

# ps aux | grep ipta
root      4207  0.0  0.0   3956   800 pts/0    S+   17:44   0:00 grep --color=auto ipta

те же симптомы ..
« Последнее редактирование: 28.06.2017 17:47:45 от him »

Оффлайн him

  • Завсегдатай
  • *
  • Сообщений: 1 033
Re: фаервол
« Ответ #28 : 28.06.2017 18:06:47 »
хм..
июн 28 17:43:46 xx.xxxx systemd[1]: Started IPv4 firewall with iptables.
похоже работает .. наверное ..

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Re: фаервол
« Ответ #29 : 28.06.2017 19:53:13 »
В альте это /etc/net/ifaces/default/fw/iptables/
Это другой, который в etcnet входит.