Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

v-update-firewall тдолжен запускаться по умолчанию или нет?

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
10 posts • Page 1 of 1
jur
Posts: 8
Joined: Tue Jul 16, 2019 11:45 am

Os: Ubuntu 17x
Web: nginx + php-fpm
v-update-firewall тдолжен запускаться по умолчанию или нет?
  • Quote

Post by jur » Thu Jan 07, 2021 1:50 pm

Здравствуйте. Поставил весту вылезла непонятка, и ничего не могу сделать.

Добавляю правило в файрвол панели, все ок. Перегружаю не работает. В ручную запускаю v-update-firewall работает.
Так и должно быть?

И заодно вопрос, немного не по теме, но связан

Далее, тоже странно, После запуска v-update-firewall у меня перестают разрешаться имена.
После запуска этого скрипта в ветке инпут iptables политика по умолчанию меняется с акцепт на дроп
и нужно запустить
iptables -A INPUT -p UDP -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
имена начинают разрешаться.

добавляю в крон при загрузке v-update-firewall
туда же в крон с задержкой 30 сек скрипт с двумя командами
iptables -A INPUT -p UDP -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT

имена не разрешаются, если вручную запускаю, то все ок.
Может быть я что-то не понимаю. Подскажите плс.
Top

soro
Posts: 7
Joined: Sun Jan 31, 2021 8:31 am

Os: CentOS 6x
Web: apache
Re: v-update-firewall тдолжен запускаться по умолчанию или нет?
  • Quote

Post by soro » Sun Jan 31, 2021 9:08 am

Вижу, столкнулись с той же проблемой что и я.
Свои собственные правила нужно писать в для этого предусмотренный файл.
как пример и решение проблемы тут:
viewtopic.php?f=28&t=20362
Top

jur
Posts: 8
Joined: Tue Jul 16, 2019 11:45 am

Os: Ubuntu 17x
Web: nginx + php-fpm
Re: v-update-firewall тдолжен запускаться по умолчанию или нет?
  • Quote

Post by jur » Wed Feb 10, 2021 1:40 pm

soro wrote: ↑
Sun Jan 31, 2021 9:08 am
Вижу, столкнулись с той же проблемой что и я.
Свои собственные правила нужно писать в для этого предусмотренный файл.
как пример и решение проблемы тут:
viewtopic.php?f=28&t=20362
Спасибо за ответ, я уже не заходил сюда даже.

Про custom.sh я знаю, вопрос был скорее про то, что должен ли запускаться v-update-firewall сам по себе после установки весты или нет.

Меня тут смущает, что в панели есть интерфейс создания правил, но при этом эти правила не запускаются после перезапуска сервера.
Т.е. получается, что у вас запускается v-update-firewall, а у меня нет.

А так да, чтобы имена начали резолвится RELATED,ESTABLISHED надо разрешить, и проблема уйдёт. Но хотелось бы, чтобы инструмент - панель работал. Непредсказуемость немного пугает. Или понять "Что я делаю не так".
Top

soro
Posts: 7
Joined: Sun Jan 31, 2021 8:31 am

Os: CentOS 6x
Web: apache
Re: v-update-firewall тдолжен запускаться по умолчанию или нет?
  • Quote

Post by soro » Thu Feb 11, 2021 6:02 pm

v-update-firewall запускать не надо, думою оно запускается автоматический при замене правил.
У меня все правила в интерфейсе срабатывают сразу, нареканий нет.
Top

jur
Posts: 8
Joined: Tue Jul 16, 2019 11:45 am

Os: Ubuntu 17x
Web: nginx + php-fpm
Re: v-update-firewall тдолжен запускаться по умолчанию или нет?
  • Quote

Post by jur » Thu Feb 11, 2021 8:02 pm

soro wrote: ↑
Thu Feb 11, 2021 6:02 pm
v-update-firewall запускать не надо, думою оно запускается автоматический при замене правил.
У меня все правила в интерфейсе срабатывают сразу, нареканий нет.
т.е. оно у вас запускается автоматом при загрузке системы?
у меня не запускается. отсюда и все эти вопросы.
может быть где-то надо это включить, но я незнаю где.
Top

grayfolk
Support team
Posts: 1111
Joined: Tue Jul 30, 2013 10:18 pm
Contact:
Contact grayfolk
Website Facebook Skype Twitter

Os: CentOS 6x
Web: nginx + php-fpm
Re: v-update-firewall тдолжен запускаться по умолчанию или нет?
  • Quote

Post by grayfolk » Fri Feb 12, 2021 1:27 am

soro wrote: ↑
Thu Feb 11, 2021 6:02 pm
v-update-firewall запускать не надо, думою оно запускается автоматический при замене правил.
У меня все правила в интерфейсе срабатывают сразу, нареканий нет.
Аналогично. Сколько лет - никаких нареканий.
jur wrote: ↑
Thu Feb 11, 2021 8:02 pm
может быть где-то надо это включить, но я незнаю где.
Вряд ли. Как минимум, я вижу разные ОС.
P.S. Бросайте эту гнилую Убунту ) Тем более, 14. Да и апач вам на кой?
Top

jur
Posts: 8
Joined: Tue Jul 16, 2019 11:45 am

Os: Ubuntu 17x
Web: nginx + php-fpm
Re: v-update-firewall тдолжен запускаться по умолчанию или нет?
  • Quote

Post by jur » Mon Feb 15, 2021 7:57 pm

grayfolk wrote: ↑
Fri Feb 12, 2021 1:27 am
soro wrote: ↑
Thu Feb 11, 2021 6:02 pm
v-update-firewall запускать не надо, думою оно запускается автоматический при замене правил.
У меня все правила в интерфейсе срабатывают сразу, нареканий нет.
Аналогично. Сколько лет - никаких нареканий.
jur wrote: ↑
Thu Feb 11, 2021 8:02 pm
может быть где-то надо это включить, но я незнаю где.
Вряд ли. Как минимум, я вижу разные ОС.
P.S. Бросайте эту гнилую Убунту ) Тем более, 14. Да и апач вам на кой?
у меня при загрузке системы правила не загружаются, убунту 18.
переставил весту только что, все равно при загрузке правила не применяются.
но это разберусь.

вопрос, а как вы узнали про убунту и 14ю версию?
у меня сайт как раз на 14й версии, и я как раз переезжаю на 18ю.

моск взрывается. единственное, что в голову приходит - у вас доступ к моему емэйлу на форуме и веста что-то для статистики отсылает куда-то, к чему у вас тоже есть доступ. или всё проще?
Top

jur
Posts: 8
Joined: Tue Jul 16, 2019 11:45 am

Os: Ubuntu 17x
Web: nginx + php-fpm
Re: v-update-firewall тдолжен запускаться по умолчанию или нет?
  • Quote

Post by jur » Mon Feb 15, 2021 8:00 pm

да, всё проще, у меня в профиле написано)
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: v-update-firewall тдолжен запускаться по умолчанию или нет?
  • Quote

Post by imperio » Thu Feb 18, 2021 7:30 pm

При регистрации вы указывате ОС и веб-стек. Это нужно для ускоренной поддержки, пользователи забывают предоставлять эту информацию при создании топика. В итоге ответ задерживается.
Top

jur
Posts: 8
Joined: Tue Jul 16, 2019 11:45 am

Os: Ubuntu 17x
Web: nginx + php-fpm
Re: v-update-firewall тдолжен запускаться по умолчанию или нет?
  • Quote

Post by jur » Sun Mar 21, 2021 12:51 pm

кстати, добиться запускания автоматом обновления правил файрвола я так и не смог, и запускаю её через крон.
Top


Post Reply
  • Print view

10 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

cron

Login  •  Register

I forgot my password