Есть линукс (CentOS 5.2) сервер в сети, доступ в интернет через шлюз (который тоже с ОС Линукс).
Нужно с сервера установить некотоыре пакеты.
я открыл:
iptables -A FORWARD -i eth0 -o eth1 -p tcp -s %server% -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p udp -s %server% -j ACCEPT
Но почему то, при выполнении yum check-update, выдает:
#yum check-update
Could not retrieve mirrorlist http://mirrorlist.centos.org/?release=5&...386&repo=os error was
[Errno 14] HTTP Error 403: Forbidden
Error: Cannot retrieve repository metadata (repomd.xml) for repository: base. Please verify its path and try again
как мне получить пакеты из репозитория?
а links при запросе любого урла, генерирует ошибку с указанием версии сквида... как будто пытаеться через сквид выходить, хотя я не настраивал http_proxy
Решено: YUM (yum: в интернет через шлюз)
Модераторы: SLEDopit, Модераторы разделов
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: Решено: YUM
lab писал(а): ↑17.07.2009 14:52Есть линукс (CentOS 5.2) сервер в сети, доступ в интернет через шлюз (который тоже с ОС Линукс).
Нужно с сервера установить некотоыре пакеты.
я открыл:
iptables -A FORWARD -i eth0 -o eth1 -p tcp -s %server% -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p udp -s %server% -j ACCEPT
Но почему то, при выполнении yum check-update, выдает:
#yum check-update
Could not retrieve mirrorlist http://mirrorlist.centos.org/?release=5&...386&repo=os error was
[Errno 14] HTTP Error 403: Forbidden
Error: Cannot retrieve repository metadata (repomd.xml) for repository: base. Please verify its path and try again
как мне получить пакеты из репозитория?
Круто , ifconfig военная тайна?
Я открыл iptables -A огород ?)
iptables -I вот это точно я открыл.
telnet сломался?
iptables -j LOG не работает?
iptables-save -c у Вас в система нету?????
-
lab
- Сообщения: 32
- ОС: ALT Compact 3.0
Re: Решено: YUM
ifconfig - там все нормально. интернет хосты пингуются и трасировка проходит
у меня такое ощущение что он ломиться через проксю... НО почему? (сервер в домене)
телнетом на 80 порт с наружи не конектит...
лог и сейв - есть, и работают, к чему вы спрашиваете?
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: Решено: YUM
На компьютере , с которого вы пытаетесь обновиться как дела с телнетом обстоят?
Что значит снаружи?
А спрашиваю я это к тому, что если бы вы знали для чего ключ -I в iptables при добавлении правил , то не писалы бы что добавили.
Моглы бы и iptables-save -c показать.
-
lab
- Сообщения: 32
- ОС: ALT Compact 3.0
Re: Решено: YUM
wertik писал(а): ↑17.07.2009 16:17На компьютере , с которого вы пытаетесь обновиться как дела с телнетом обстоят?
Что значит снаружи?
А спрашиваю я это к тому, что если бы вы знали для чего ключ -I в iptables при добавлении правил , то не писалы бы что добавили.
Моглы бы и iptables-save -c показать.
всмысле как с телнетом? телнетом не цепляеться ни на шлюз, ни дальше шлюза...
да, я плохо читал man iptables, поэтому раскажите в чем разница? я с делал с -I, все равно тоже самое
iptables-save -c, извините, не могу показать.
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: Решено: YUM
lab писал(а): ↑17.07.2009 16:32wertik писал(а): ↑17.07.2009 16:17На компьютере , с которого вы пытаетесь обновиться как дела с телнетом обстоят?
Что значит снаружи?
А спрашиваю я это к тому, что если бы вы знали для чего ключ -I в iptables при добавлении правил , то не писалы бы что добавили.
Моглы бы и iptables-save -c показать.
всмысле как с телнетом? телнетом не цепляеться ни на шлюз, ни дальше шлюза...
да, я плохо читал man iptables, поэтому раскажите в чем разница? я с делал с -I, все равно тоже самое
iptables-save -c, извините, не могу показать.
всмысле как с телнетом? телнетом не цепляеться ни на шлюз, ни дальше шлюза...
Если не можете показать тогда еще раз читайте man iptables или убеждайте нас в том что ваши правила
вот эти :
iptables -A FORWARD -i eth0 -o eth1 -p tcp -s %server% -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p udp -s %server% -j ACCEPT
работают нормально и находятся в нужном порядке .
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Решено: YUM
у вас прозрачный прокси не используется случаем?
не 80й порт как себя ведет?
telnet smtp.mail.ru 25?
это как? вы хотите, чтобы вам помогли, или вы хотите, чтобы мы томно вытаскивали из вас правила iptables одно за другим? ;-)
если если чего скрывать - поменяйте там айпишники на несвои.
не 80й порт как себя ведет?
telnet smtp.mail.ru 25?
это как? вы хотите, чтобы вам помогли, или вы хотите, чтобы мы томно вытаскивали из вас правила iptables одно за другим? ;-)
если если чего скрывать - поменяйте там айпишники на несвои.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
lab
- Сообщения: 32
- ОС: ALT Compact 3.0
Re: Решено: YUM
спасибо, я уже разобрался.
=) покрайней мере инет работает ))
=) покрайней мере инет работает ))