Фаервол: баг
Фаервол: баг
При добавлении IP 104.131.xxx.xxx через панель, в iptables добавляет CIDR.
-A INPUT -s 104.131.xxx.xxx/32 -p tcp -m tcp --dport 80 -j DROP
И перезаписывает iptables полностью своими правилами. У меня были свои правила - переписало все на свои при сохранении через панель.
-A INPUT -s 104.131.xxx.xxx/32 -p tcp -m tcp --dport 80 -j DROP
И перезаписывает iptables полностью своими правилами. У меня были свои правила - переписало все на свои при сохранении через панель.
-
- Support team
- Posts: 1047
- Joined: Fri Mar 21, 2014 7:49 am
- Contact:
- Os: CentOS 6x
- Web: apache + nginx
Re: Фаервол: баг
Это скорее не баг. Задумано управление файрволом через панель
Re: Фаервол: баг
Обычное, как мне кажется, поведение. Так как если трогать правила iptables из разных мест руками, можно до разного дотрогаться. Стоит определиться, где вам удобнее правила держать.
Re: Фаервол: баг
А почему CIDR добавляет?skurudo wrote:Обычное, как мне кажется, поведение. Так как если трогать правила iptables из разных мест руками, можно до разного дотрогаться. Стоит определиться, где вам удобнее правила держать.
Re: Фаервол: баг
Не понял вопрос, можно и отдельный адрес добавить.Randy wrote:А почему CIDR добавляет?skurudo wrote:Обычное, как мне кажется, поведение. Так как если трогать правила iptables из разных мест руками, можно до разного дотрогаться. Стоит определиться, где вам удобнее правила держать.
Re: Фаервол: баг
А чего не понятно? При добавлении из панели IP в iptables записывает его в CIDR вида IP/32, а не в один IP.skurudo wrote:Не понял вопрос, можно и отдельный адрес добавить.Randy wrote:А почему CIDR добавляет?skurudo wrote:Обычное, как мне кажется, поведение. Так как если трогать правила iptables из разных мест руками, можно до разного дотрогаться. Стоит определиться, где вам удобнее правила держать.
Re: Фаервол: баг
Здравствуйте а не могли бы подсказать в чем может быть лажа через веб морду правилf fail2ban cоздаются но не удаляются где они в файлике лежат чтобы ручками убрать?
Re: Фаервол: баг
ОС и полную версию панели укажите.Randy wrote:А чего не понятно? При добавлении из панели IP в iptables записывает его в CIDR вида IP/32, а не в один IP.skurudo wrote:Не понял вопрос, можно и отдельный адрес добавить.Randy wrote: А почему CIDR добавляет?
Re: Фаервол: баг
В каком разделе не удаляются?qw2005 wrote:Здравствуйте а не могли бы подсказать в чем может быть лажа через веб морду правилf fail2ban cоздаются но не удаляются где они в файлике лежат чтобы ручками убрать?
в Firewall или в Firewall --> List fail2ban
Тоже укажите ОС и версию панели