Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы Debian/Ubuntu
  • Search

Debian 7.7_x64 + iptables

Post Reply
  • Print view
Advanced search
27 posts
  • 1
  • 2
  • 3
  • Next
alexnext
Posts: 11
Joined: Wed Oct 22, 2014 2:33 pm

Debian 7.7_x64 + iptables
  • Quote

Post by alexnext » Wed Oct 22, 2014 2:46 pm

После обновления до 0.9.8 появился в Службах iptables. Но не запускается. Кто как борется с этим?
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Debian 7.7_x64 + iptables
  • Quote

Post by imperio » Wed Oct 22, 2014 3:03 pm

Попробуйте обновиться снова
Top

alexnext
Posts: 11
Joined: Wed Oct 22, 2014 2:33 pm

Re: Debian 7.7_x64 + iptables
  • Quote

Post by alexnext » Wed Oct 22, 2014 3:17 pm

Без результата. Вкладка в верхнем меню фаервол присутствует, правила активны(так пишет панель). Сервис не перезапускается и не запускается, статус Остановлен.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Debian 7.7_x64 + iptables
  • Quote

Post by imperio » Wed Oct 22, 2014 3:21 pm

Отключен только iptables ?
fail2ban активен ?

Приведите результат команды

Code: Select all

/etc/init.d/iptables status
Top

alexnext
Posts: 11
Joined: Wed Oct 22, 2014 2:33 pm

Re: Debian 7.7_x64 + iptables
  • Quote

Post by alexnext » Wed Oct 22, 2014 3:26 pm

-bash: /etc/init.d/iptables: Нет такого файла или каталога

fail2ban нет вообще как сервиса.
он не установился после обновления.

отключён только iptables

если я правильно понимаю, то iptables как системного сервиса нет, но он установлен в системе.

p.s. на свежем вдс попробовал(т.е. сразу 0.9.8 установил не на предыдущую версию), такая же ситуация, fail2ban установился, iptables нет.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Debian 7.7_x64 + iptables
  • Quote

Post by imperio » Wed Oct 22, 2014 3:52 pm

Проверим на debian
Top

alexnext
Posts: 11
Joined: Wed Oct 22, 2014 2:33 pm

Re: Debian 7.7_x64 + iptables
  • Quote

Post by alexnext » Wed Oct 22, 2014 4:17 pm

imperio wrote:Проверим на debian
Опять же нашлась информация по поводу Debian 7 и касаемо iptables.

Настройка фаирвола iptables
Для того, чтобы при старте операционки Debian 7 применялись правила iptables, сохраненные в файле настройки, используется программа iptables-persistent. Ее нужно установить командой:
apt-get install iptables-persistent
После установки появится скрипт /etc/init.d/iptables-persistent. Это нестандартный скрипт запуска/остановки сервиса, и он не имеет стандартных команд stop, restart, start. Скрипт нестандартен потому, что никакого сервиса iptables-persistent нет. Скрипт используется следующим образом.
Команда:
# service iptables-persistent flush
сбрасывает все правила iptables и все порты становятся открытыми.
Команда:
# service iptables-persistent reload
считывает правила из конфигурационных файлов rules.v4 и rules.v6, размещенных в каталоге /etc/iptables. И применяет эти правила. В Debian 7.4 есть какая-то ошибка, и при правильных файлах настройки, reload всегда выдает ошибку:
# service iptables-persistent reload
[FAIL] Loading iptables rules... IPv4... IPv6...failed.
но правила применяются и фаирвол работает правильно.
По сути, при команде reload данный скрипт вызывает следующую команду:
# iptables-restore < /etc/iptables/rules.v4
Она отрабатывает без ошибок.
Исходя из всего вышеперечисленного, настройку файирвола iptables через файлы конфигурации надо выполнять так:
1. Правим файл /etc/iptables/rules.v4 или /etc/iptables/rules.v6
2. Выполняем service iptables-persistent flush
3. Выполняем iptables-restore < /etc/iptables/rules.v4
Настройки в файлах /etc/iptables/rules.v4 и /etc/iptables/rules.v6 применяются и при загрузке системы (если, конечно, стоит пакет iptables-persistent).
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Debian 7.7_x64 + iptables
  • Quote

Post by imperio » Wed Oct 22, 2014 4:21 pm

А сам фаервол работает?
Попробуйте для своего ip создать правило по 80 порту и потом зайдите на любой сайт, расположенный на сервере.
Top

alexnext
Posts: 11
Joined: Wed Oct 22, 2014 2:33 pm

Re: Debian 7.7_x64 + iptables
  • Quote

Post by alexnext » Wed Oct 22, 2014 4:41 pm

imperio wrote:А сам фаервол работает?
Попробуйте для своего ip создать правило по 80 порту и потом зайдите на любой сайт, расположенный на сервере.
Работает :(, т.е. запретил и не пускает.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Debian 7.7_x64 + iptables
  • Quote

Post by imperio » Wed Oct 22, 2014 5:00 pm

Можете удалить правило.
Список правил виден в разделе Firewall ?
Top


Post Reply
  • Print view

27 posts
  • 1
  • 2
  • 3
  • Next

Return to “Debian/Ubuntu”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password