firewall в fedora5 HELP!

Cent OS, Scientific Linux

Модератор: Модераторы разделов

stanson
Сообщения: 101

firewall в fedora5 HELP!

Сообщение stanson »

Поставил стандартную исталляцию fedora5.
Тип инсталляции - WebServer.
После того как система установилась она не была доступна по ssh.
После отключения firewalla все заработало.

Посмотрел - галочка где разрешен доступ к ssh - стоит в setup.
Почему тогда нет доступа с включенным firewall???
Спасибо сказали:
Аватара пользователя
Amper13
Сообщения: 551
ОС: Fedora 26, CentOS 7

Re: firewall в fedora5 HELP!

Сообщение Amper13 »

А руками править конфиг не пробовал?
Спасибо сказали:
stanson
Сообщения: 101

Re: firewall в fedora5 HELP!

Сообщение stanson »

Amper13 писал(а):
01.09.2006 11:04
А руками править конфиг не пробовал?


Перезагрузил машину.
Все заработало.
Сейчас у меня отмечено в setup- firewall configuration:

Allow incoming: -ssh;
-www(http);
-https

Также есть Trusted Devices: с опциями eth0 и eth1
И masquerade devices: с опциями eth0 и eth1

Для чего вообще эти опции?

На eth0 - у меня внешний internet ip
На eth1 - внутренний ip

В них что выбрать так чтобы из внешней сети (internet) был доступ
только к eth0?
Спасибо сказали:
sidor
Сообщения: 118

Re: firewall в fedora5 HELP!

Сообщение sidor »

masquerade devices и Trusted Devices оставляешь тока eth1. Вроде так. Хотя конечно хрень ты используешь. Командную строку отменили чтоль? А вообще - учиться, учиться и еще раз учиться... Как собираешься работать, не понимая, что происходит?
Спасибо сказали:
stanson
Сообщения: 101

Re: firewall в fedora5 HELP!

Сообщение stanson »

sidor писал(а):
01.09.2006 13:40
masquerade devices и Trusted Devices оставляешь тока eth1. Вроде так. Хотя конечно хрень ты используешь. Командную строку отменили чтоль? А вообще - учиться, учиться и еще раз учиться... Как собираешься работать, не понимая, что происходит?

Спасибо.
setup использую потому что это быстрее чем писать правила для ipchains:)
И потому что временно выполняю не свои обязанности:)

А это точно что нужно отметить eth1 и у masquerade devices и Trusted Devices?
Спасибо сказали:
sidor
Сообщения: 118

Re: firewall в fedora5 HELP!

Сообщение sidor »

Точно. Это значит, что файрвол не будет применяться к внутренней сети и ты будешь ее натить :) Чуть сам не запутался :) Хотя конечно все эти галки должны выставляться в зависимости от того, что хочешь получить... Это просто я так предположил :)
Спасибо сказали:
Аватара пользователя
unix_man
Сообщения: 357

Re: firewall в fedora5 HELP!

Сообщение unix_man »

:blink: :blink: :blink:
masquerade devices

Убрать всё нафиг! Если вы конечно NAT не используете.
Trusted Devices

Сдесь разрешаются сетевые итерфейсы. Я так понемаю что eth0 целесообразней исключить.
setup использую потому что это быстрее чем писать правила для ipchains:)

В FC5 впрочем и в любой федоре ipchains не используется!!!! IPTABLES
Быстрее то оно быстрее..... только эфективности нет. Есть масса задач которые через setup не настроишь :)
Andromeda OS
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)
Спасибо сказали: