Странное поведение firewall
Странное поведение firewall
Установил VestaCP на двух серверах под управлением Debian и никак не могу разобраться с iptables.
Все правила прописаны по умолчанию, в панели, как я понял редактируются правила для входящих соединений, а на исходящие стоит "default policy: accept". Ну дак вот, почему при ограничении входящих и разрешении всех исходящих, исходящие соединения на кастомные порты не работают? Например, пробовал соединиться с apt-cacher-ng на порту 3142 - отказ, даже прописал его в панели - все равно отказ. Исходящие коннекты на SSL IMAP через 995 так же не воркают.
После остановки iptables в службах все прекрасно начинает работать.
Вот сосбтвенно вопрос: где настраиваются исходящие коннекты и почему при политике "Разрешить" работает политика "Запретить"?
Все правила прописаны по умолчанию, в панели, как я понял редактируются правила для входящих соединений, а на исходящие стоит "default policy: accept". Ну дак вот, почему при ограничении входящих и разрешении всех исходящих, исходящие соединения на кастомные порты не работают? Например, пробовал соединиться с apt-cacher-ng на порту 3142 - отказ, даже прописал его в панели - все равно отказ. Исходящие коннекты на SSL IMAP через 995 так же не воркают.
После остановки iptables в службах все прекрасно начинает работать.
Вот сосбтвенно вопрос: где настраиваются исходящие коннекты и почему при политике "Разрешить" работает политика "Запретить"?
Re: Странное поведение firewall
https://bugs.vestacp.com/responses/ipta ... -78-x86-64
Баг, есть предложение текущие правила потереть и установить новые.
Баг, есть предложение текущие правила потереть и установить новые.
Re: Странное поведение firewall
Я бы не сказал, что это тот самый баг, т.к. там он вообще не запускается, а у меня вполне себе запускается и даже управляется из панели. Только вот исходящие коннекты глючат.skurudo wrote:https://bugs.vestacp.com/responses/ipta ... -78-x86-64
Баг, есть предложение текущие правила потереть и установить новые.
Текущие правила потереть как лучше? Через панель все удалить или ... ?
Re: Странное поведение firewall
Нельзя удалять стандартные правила
Re: Странное поведение firewall
Обновился до новой версии.
Проблема все еще актуальна. IPTABLES блочит исходящие коннекты и прописывание порта в настройках панели ничего не дает.
Проблема все еще актуальна. IPTABLES блочит исходящие коннекты и прописывание порта в настройках панели ничего не дает.
Re: Странное поведение firewall
У меня после обновления Весты, Iptables на нескольких машинах перестал работать, совсем.lumian wrote:Обновился до новой версии.
Проблема все еще актуальна. IPTABLES блочит исходящие коннекты и прописывание порта в настройках панели ничего не дает.
Но у меня Centos 6, так что можно проблема в другом.
Но проблемы начались именно после обновления панели.