iptables странно рестартуется (/etc/init.d/iptables restart)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
DobeR
Сообщения: 197
Статус: .......
ОС: Debian/CentOS

iptables странно рестартуется

Сообщение DobeR »

Стал странно рестартоваться iptables:

Код:

root@rout3r ~]# /etc/init.d/iptables restart Сбрасываются правила брандмауэра: [ OK ] Политика цепочек брандмауэра устанавливается в ACCEPT: filt[ OK ]e nat Выгружаются модули [ OK ] Применяются правила брандмауэра iptables:

И все на этом молчим, нажимаю Enter:

Код:

Применяются правила брандмауэра iptables: Read from remote host 10.0.0.200: Connection reset by peer Connection to 10.0.0.200 closed.

И после этого приходится по новой заходить по ssh. На самом деле это несущественно, просто интересно нормально ли это?.
Сами iptables работают нормально.
"Тот, у кого хватит храбрости и терпения всю жизнь вглядываться во мрак, первым увидит проблеск света"
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: iptables странно рестартуется

Сообщение danger08 »

DobeR писал(а):
14.01.2009 12:37
Стал странно рестартоваться iptables:

Код:

root@rout3r ~]# /etc/init.d/iptables restart Сбрасываются правила брандмауэра: [ OK ] Политика цепочек брандмауэра устанавливается в ACCEPT: filt[ OK ]e nat Выгружаются модули [ OK ] Применяются правила брандмауэра iptables:

И все на этом молчим, нажимаю Enter:

Код:

Применяются правила брандмауэра iptables: Read from remote host 10.0.0.200: Connection reset by peer Connection to 10.0.0.200 closed.

И после этого приходится по новой заходить по ssh. На самом деле это несущественно, просто интересно нормально ли это?.
Сами iptables работают нормально.

Если заходите удаленно через ssh, такое возможно.
Скорее всего, существующие правила iptables влияют на ваше установленное соединение.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Аватара пользователя
DobeR
Сообщения: 197
Статус: .......
ОС: Debian/CentOS

Re: iptables странно рестартуется

Сообщение DobeR »

Вы правы, возможно это специфика CentOS.
Просто я правила снял со старого роутера с федором 8, там как бы такого я не наблюдал. Правила поправил несущественно.
"Тот, у кого хватит храбрости и терпения всю жизнь вглядываться во мрак, первым увидит проблеск света"
Спасибо сказали:
Аватара пользователя
newsrc
Сообщения: 314
ОС: Slackware

Re: iptables странно рестартуется

Сообщение newsrc »

DobeR писал(а):
14.01.2009 12:59
Вы правы, возможно это специфика CentOS.
Просто я правила снял со старого роутера с федором 8, там как бы такого я не наблюдал. Правила поправил несущественно.

Тут нет зависимости. Я переносил правила с RedHat 7.3 на Slackware 12 - поправил только путь к бинарнику iptables.
А уж CentOS и Fedora - одного цвета, т.е. красного.

Такая загрузка 1) сразу стала после переноса или 2) после переноса по непонятным причинам через некоторое время???
Если первое - обратите внимание на версию iptables, переменные и пути, подгружаемые модули....
Если второе - давайте разбираться: нужно поэтапно пройтись по пунктам правил:

Код: Выделить всё

Сбрасываются правила брандмауэра: [ OK ]
Политика цепочек брандмауэра устанавливается в ACCEPT: filt[ OK ]e nat
Выгружаются модули [ OK ]
Применяются правила брандмауэра iptables:

Еще не плохо было бы пользоваться вот такой выгрузкой:

Код: Выделить всё

iptables -L -vnx --line-numbers >fw.rules
iptables -t nat -L -vn --line-numbers >>fw.rules
Увидите реально загруженные правила в память.
Система -- это совокупность элементов и связей, дающая новые свойства, не присущие ни одному из элементов и ни одной из связей.
Спасибо сказали: