OC:
Cent Os 5.1
Машина:
Код:
I7-920
24GB ram
Raid1
Внешка\локал 1G`b
Проблема:
В общем суть такова у меня есть кросплатформер такова рода афтаризующий пользователей по своей схеме и в добавок выдающий правило при правильном вводе логин\пароля (Правило iptables).
Само правило вот:
Код:
OnSelectServerCommand=/sbin/iptables -I Group -s %ip% -j ACCEPT
Но почему то не все ип могут пройти этот участок т.е они вводят правильный логин\пароль и не попадают под правило iptables.
А и система такова что участник проходит афтаризацию на порт 34123(который открыт для всех) и после него он под выше указанным правилом может попасть на дальнейший порт 14785 который и выдает ему как бы права для работы на установленных ип.
Сами правила iptables:
Код:
#!/bin/sh
#
# iptables Start ip6tables firewall
#
# chkconfig: 2345 08 92
# description: Starts, stops and saves iptables firewall
#
case "$1" in
start)
echo "Starting Firewall"
# Needed modules
# modprobe ip_conntrack_ftp
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
# ESTABLISHED and RELATED tcp connections
iptables -A INPUT -p tcp -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
# Acces after login
iptables -N Group
iptables -A INPUT -p tcp --dport 14785 -m conntrack --ctstate NEW -j Group
iptables -A INPUT -p tcp --dport 14785 -m conntrack --ctstate NEW -j DROP
# OUTPUT
# ICMP: Outgoing only ping and replies
iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -p icmp ! --icmp-type echo-reply -j DROP
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
iptables -A OUTPUT -p tcp -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
# Set default policy to ACCEPT(DROP)
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
;;
stop)
echo "Shutting down Firewall"
# set default policy
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -F
iptables -X
for table in filter nat mangle raw; do
iptables -t $table -F
iptables -t $table -X
iptables -t $table -Z
done
;;
restart)
$0 stop
$0 start
;;
save)
echo "Moving Rules to /var/lib/iptables/rules for system network start"
mv /var/lib/iptables/rules "/var/lib/iptables/rules.`date +%Y-%m-%d_%H-%M-%S`"
iptables-save > /var/lib/iptables/rules
;;
status)
iptables -L -n
;;
*)
echo "Usage: $0 {start|stop|save|status|restart}"
exit 1
;;
esac
И собственно не могу понять в чем дело почему 1 допустим из 10ка может спокойно заходить после получение прав ,а почему другим не выдает права в обще.Думаю добрые люди ещё остались помогите чем смогите