Поставил стандартную исталляцию fedora5.
Тип инсталляции - WebServer.
После того как система установилась она не была доступна по ssh.
После отключения firewalla все заработало.
Посмотрел - галочка где разрешен доступ к ssh - стоит в setup.
Почему тогда нет доступа с включенным firewall???
firewall в fedora5 HELP!
Модератор: Модераторы разделов
-
Amper13
- Сообщения: 551
- ОС: Fedora 26, CentOS 7
Re: firewall в fedora5 HELP!
А руками править конфиг не пробовал?
-
stanson
- Сообщения: 101
Re: firewall в fedora5 HELP!
Перезагрузил машину.
Все заработало.
Сейчас у меня отмечено в setup- firewall configuration:
Allow incoming: -ssh;
-www(http);
-https
Также есть Trusted Devices: с опциями eth0 и eth1
И masquerade devices: с опциями eth0 и eth1
Для чего вообще эти опции?
На eth0 - у меня внешний internet ip
На eth1 - внутренний ip
В них что выбрать так чтобы из внешней сети (internet) был доступ
только к eth0?
-
sidor
- Сообщения: 118
Re: firewall в fedora5 HELP!
masquerade devices и Trusted Devices оставляешь тока eth1. Вроде так. Хотя конечно хрень ты используешь. Командную строку отменили чтоль? А вообще - учиться, учиться и еще раз учиться... Как собираешься работать, не понимая, что происходит?
-
stanson
- Сообщения: 101
Re: firewall в fedora5 HELP!
Спасибо.
setup использую потому что это быстрее чем писать правила для ipchains:)
И потому что временно выполняю не свои обязанности
А это точно что нужно отметить eth1 и у masquerade devices и Trusted Devices?
-
sidor
- Сообщения: 118
Re: firewall в fedora5 HELP!
Точно. Это значит, что файрвол не будет применяться к внутренней сети и ты будешь ее натить
Чуть сам не запутался
Хотя конечно все эти галки должны выставляться в зависимости от того, что хочешь получить... Это просто я так предположил 
-
unix_man
- Сообщения: 357
Re: firewall в fedora5 HELP!
masquerade devices
Убрать всё нафиг! Если вы конечно NAT не используете.
Trusted Devices
Сдесь разрешаются сетевые итерфейсы. Я так понемаю что eth0 целесообразней исключить.
setup использую потому что это быстрее чем писать правила для ipchains:)
В FC5 впрочем и в любой федоре ipchains не используется!!!! IPTABLES
Быстрее то оно быстрее..... только эфективности нет. Есть масса задач которые через setup не настроишь
Andromeda OS
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)