Debian 7.7_x64 + iptables
Re: Debian 7.7_x64 + iptables
Нужно его добавить в автозапуск системы
Re: Debian 7.7_x64 + iptables
я обычно это делаю так chkconfig служба on, но т.к. службы нет, как лучше это сделать, чтобы не затронуть ничего.imperio wrote:Нужно его добавить в автозапуск системы
p.s. а так всё работает, спасибо.
Re: Debian 7.7_x64 + iptables
Попробуйте добавить правило и потом его отключить/включить
Re: Debian 7.7_x64 + iptables
Такая же проблема, только была чистая инсталяция 0.9.8-12.
Где то тут на форуме человек писал что причина в том что при инсталяции/обновлении когфиги iptables ложатся не в нужную папку, т.к. скрипт предварительно не переходит в неё.
Где то тут на форуме человек писал что причина в том что при инсталяции/обновлении когфиги iptables ложатся не в нужную папку, т.к. скрипт предварительно не переходит в неё.
Re: Debian 7.7_x64 + iptables
Из "коробки" iptables не заработали, если включаю - отваливается SSH, apache не работает, ничего не пропускает, кроме VESTA. В VESTA в правилах пусто.
В конфиге:
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:fail2ban-MAIL - [0:0]
:fail2ban-SSH - [0:0]
:fail2ban-VESTA - [0:0]
:fail2ban-ssh - [0:0]
-A fail2ban-SSH -j RETURN
-A fail2ban-VESTA -j RETURN
-A fail2ban-ssh -j RETURN
COMMIT
Поставил iptables-persistent, конфиг iptables/rules.v4:
*filter
:INPUT ACCEPT [114965:61586762]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [68411:240769310]
:fail2ban-MAIL - [0:0]
:fail2ban-SSH - [0:0]
:fail2ban-VESTA - [0:0]
:fail2ban-ssh - [0:0]
-A fail2ban-SSH -j RETURN
-A fail2ban-VESTA -j RETURN
-A fail2ban-ssh -j RETURN
COMMIT
fail2ban никого не банил, лог и текущие баны пусты.
Сама служба iptables в данный момент отключена через VESTA. Надо настроить как-то, чтобы она заработала нормально, но включать её что-то страшновато: непонятно почему блокировала почти всё. Никто не может посоветовать, в чём может быть дело?
Debian 7.8
В конфиге:
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:fail2ban-MAIL - [0:0]
:fail2ban-SSH - [0:0]
:fail2ban-VESTA - [0:0]
:fail2ban-ssh - [0:0]
-A fail2ban-SSH -j RETURN
-A fail2ban-VESTA -j RETURN
-A fail2ban-ssh -j RETURN
COMMIT
Поставил iptables-persistent, конфиг iptables/rules.v4:
*filter
:INPUT ACCEPT [114965:61586762]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [68411:240769310]
:fail2ban-MAIL - [0:0]
:fail2ban-SSH - [0:0]
:fail2ban-VESTA - [0:0]
:fail2ban-ssh - [0:0]
-A fail2ban-SSH -j RETURN
-A fail2ban-VESTA -j RETURN
-A fail2ban-ssh -j RETURN
COMMIT
fail2ban никого не банил, лог и текущие баны пусты.
Сама служба iptables в данный момент отключена через VESTA. Надо настроить как-то, чтобы она заработала нормально, но включать её что-то страшновато: непонятно почему блокировала почти всё. Никто не может посоветовать, в чём может быть дело?
Debian 7.8
Re: Debian 7.7_x64 + iptables
Это баг. Исправим. Следите за таском
https://bugs.vestacp.com/responses/ipta ... -78-x86-64
https://bugs.vestacp.com/responses/ipta ... -78-x86-64
Re: Debian 7.7_x64 + iptables
Спасибо, помогло создание ports.conf и rules.conf с правилами в /usr/local/vesta/data/firewall.