Решено: YUM (yum: в интернет через шлюз)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

lab
Сообщения: 32
ОС: ALT Compact 3.0

Решено: YUM

Сообщение lab »

Есть линукс (CentOS 5.2) сервер в сети, доступ в интернет через шлюз (который тоже с ОС Линукс).
Нужно с сервера установить некотоыре пакеты.
я открыл:
iptables -A FORWARD -i eth0 -o eth1 -p tcp -s %server% -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p udp -s %server% -j ACCEPT
Но почему то, при выполнении yum check-update, выдает:
#yum check-update
Could not retrieve mirrorlist http://mirrorlist.centos.org/?release=5&...386&repo=os error was
[Errno 14] HTTP Error 403: Forbidden
Error: Cannot retrieve repository metadata (repomd.xml) for repository: base. Please verify its path and try again

как мне получить пакеты из репозитория?

а links при запросе любого урла, генерирует ошибку с указанием версии сквида... как будто пытаеться через сквид выходить, хотя я не настраивал http_proxy
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: Решено: YUM

Сообщение ford1813 »

lab писал(а):
17.07.2009 14:52
Есть линукс (CentOS 5.2) сервер в сети, доступ в интернет через шлюз (который тоже с ОС Линукс).
Нужно с сервера установить некотоыре пакеты.
я открыл:
iptables -A FORWARD -i eth0 -o eth1 -p tcp -s %server% -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p udp -s %server% -j ACCEPT
Но почему то, при выполнении yum check-update, выдает:
#yum check-update
Could not retrieve mirrorlist http://mirrorlist.centos.org/?release=5&...386&repo=os error was
[Errno 14] HTTP Error 403: Forbidden
Error: Cannot retrieve repository metadata (repomd.xml) for repository: base. Please verify its path and try again

как мне получить пакеты из репозитория?


Круто , ifconfig военная тайна?
Я открыл iptables -A огород ?)
iptables -I вот это точно я открыл.

telnet сломался?
iptables -j LOG не работает?
iptables-save -c у Вас в система нету?????
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
lab
Сообщения: 32
ОС: ALT Compact 3.0

Re: Решено: YUM

Сообщение lab »

wertik писал(а):
17.07.2009 15:54
Круто , ifconfig военная тайна?
Я открыл iptables -A огород ?)
iptables -I вот это точно я открыл.

ifconfig - там все нормально. интернет хосты пингуются и трасировка проходит
у меня такое ощущение что он ломиться через проксю... НО почему? (сервер в домене)

wertik писал(а):
17.07.2009 15:54
telnet сломался?
iptables -j LOG не работает?
iptables-save -c у Вас в система нету?????

телнетом на 80 порт с наружи не конектит...
лог и сейв - есть, и работают, к чему вы спрашиваете?
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: Решено: YUM

Сообщение ford1813 »

lab писал(а):
17.07.2009 16:10
wertik писал(а):
17.07.2009 15:54
Круто , ifconfig военная тайна?
Я открыл iptables -A огород ?)
iptables -I вот это точно я открыл.

ifconfig - там все нормально. интернет хосты пингуются и трасировка проходит
у меня такое ощущение что он ломиться через проксю... НО почему? (сервер в домене)

wertik писал(а):
17.07.2009 15:54
telnet сломался?
iptables -j LOG не работает?
iptables-save -c у Вас в система нету?????

телнетом на 80 порт с наружи не конектит...
лог и сейв - есть, и работают, к чему вы спрашиваете?

На компьютере , с которого вы пытаетесь обновиться как дела с телнетом обстоят?

Что значит снаружи?

А спрашиваю я это к тому, что если бы вы знали для чего ключ -I в iptables при добавлении правил , то не писалы бы что добавили.

Моглы бы и iptables-save -c показать.
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
lab
Сообщения: 32
ОС: ALT Compact 3.0

Re: Решено: YUM

Сообщение lab »

wertik писал(а):
17.07.2009 16:17
На компьютере , с которого вы пытаетесь обновиться как дела с телнетом обстоят?

Что значит снаружи?

А спрашиваю я это к тому, что если бы вы знали для чего ключ -I в iptables при добавлении правил , то не писалы бы что добавили.

Моглы бы и iptables-save -c показать.

всмысле как с телнетом? телнетом не цепляеться ни на шлюз, ни дальше шлюза...
да, я плохо читал man iptables, поэтому раскажите в чем разница? я с делал с -I, все равно тоже самое
iptables-save -c, извините, не могу показать.
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: Решено: YUM

Сообщение ford1813 »

lab писал(а):
17.07.2009 16:32
wertik писал(а):
17.07.2009 16:17
На компьютере , с которого вы пытаетесь обновиться как дела с телнетом обстоят?

Что значит снаружи?

А спрашиваю я это к тому, что если бы вы знали для чего ключ -I в iptables при добавлении правил , то не писалы бы что добавили.

Моглы бы и iptables-save -c показать.

всмысле как с телнетом? телнетом не цепляеться ни на шлюз, ни дальше шлюза...
да, я плохо читал man iptables, поэтому раскажите в чем разница? я с делал с -I, все равно тоже самое
iptables-save -c, извините, не могу показать.

всмысле как с телнетом? телнетом не цепляеться ни на шлюз, ни дальше шлюза...
Если не можете показать тогда еще раз читайте man iptables или убеждайте нас в том что ваши правила
вот эти :

iptables -A FORWARD -i eth0 -o eth1 -p tcp -s %server% -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p udp -s %server% -j ACCEPT

работают нормально и находятся в нужном порядке .
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Решено: YUM

Сообщение Ленивая Бестолочь »

у вас прозрачный прокси не используется случаем?

не 80й порт как себя ведет?
telnet smtp.mail.ru 25?

lab писал(а):
17.07.2009 16:32
iptables-save -c, извините, не могу показать.

это как? вы хотите, чтобы вам помогли, или вы хотите, чтобы мы томно вытаскивали из вас правила iptables одно за другим? ;-)
если если чего скрывать - поменяйте там айпишники на несвои.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
lab
Сообщения: 32
ОС: ALT Compact 3.0

Re: Решено: YUM

Сообщение lab »

спасибо, я уже разобрался.
=) покрайней мере инет работает ))
Спасибо сказали: