Page 1 of 1

Странное поведение firewall

Posted: Mon May 18, 2015 8:12 pm
by lumian
Установил VestaCP на двух серверах под управлением Debian и никак не могу разобраться с iptables.

Все правила прописаны по умолчанию, в панели, как я понял редактируются правила для входящих соединений, а на исходящие стоит "default policy: accept". Ну дак вот, почему при ограничении входящих и разрешении всех исходящих, исходящие соединения на кастомные порты не работают? Например, пробовал соединиться с apt-cacher-ng на порту 3142 - отказ, даже прописал его в панели - все равно отказ. Исходящие коннекты на SSL IMAP через 995 так же не воркают.

После остановки iptables в службах все прекрасно начинает работать.

Вот сосбтвенно вопрос: где настраиваются исходящие коннекты и почему при политике "Разрешить" работает политика "Запретить"?

Re: Странное поведение firewall

Posted: Sun May 24, 2015 10:52 pm
by skurudo
https://bugs.vestacp.com/responses/ipta ... -78-x86-64
Баг, есть предложение текущие правила потереть и установить новые.

Re: Странное поведение firewall

Posted: Mon May 25, 2015 8:18 pm
by lumian
skurudo wrote:https://bugs.vestacp.com/responses/ipta ... -78-x86-64
Баг, есть предложение текущие правила потереть и установить новые.
Я бы не сказал, что это тот самый баг, т.к. там он вообще не запускается, а у меня вполне себе запускается и даже управляется из панели. Только вот исходящие коннекты глючат.

Текущие правила потереть как лучше? Через панель все удалить или ... ?

Re: Странное поведение firewall

Posted: Mon May 25, 2015 8:20 pm
by imperio
Нельзя удалять стандартные правила

Re: Странное поведение firewall

Posted: Fri Jun 05, 2015 1:25 pm
by lumian
Обновился до новой версии.
Проблема все еще актуальна. IPTABLES блочит исходящие коннекты и прописывание порта в настройках панели ничего не дает.

Re: Странное поведение firewall

Posted: Sun Jun 28, 2015 4:37 pm
by someuser
lumian wrote:Обновился до новой версии.
Проблема все еще актуальна. IPTABLES блочит исходящие коннекты и прописывание порта в настройках панели ничего не дает.
У меня после обновления Весты, Iptables на нескольких машинах перестал работать, совсем.
Но у меня Centos 6, так что можно проблема в другом.
Но проблемы начались именно после обновления панели.