Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы RHEL/CentOS
  • Search

бага с iptables

Post Reply
  • Print view
Advanced search
8 posts • Page 1 of 1
vitroot
Posts: 22
Joined: Tue Aug 06, 2013 8:57 am
Contact:
Contact vitroot
Website

бага с iptables
  • Quote

Post by vitroot » Fri Oct 24, 2014 4:09 pm

После установки в разделе "Файрволл" если выделить все правила и удалить, то после этого подключиться к панели уже не получится - остается дефолтный дроп в инпутах и список правил:
:INPUT DROP [45:2720]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [27:8123]
:fail2ban-MAIL - [0:0]
:fail2ban-SSH - [0:0]
:fail2ban-VESTA - [0:0]
:vesta - [0:0]
-A INPUT -p tcp -m tcp --dport 8083 -j fail2ban-VESTA
-A INPUT -p tcp -m tcp --dport 22 -j fail2ban-SSH
-A INPUT -p tcp -m multiport --dports 25,465,587,2525,110,995,143,993 -j fail2ban-MAIL
-A INPUT -s 148.251.180.153/32 -j ACCEPT
-A INPUT -s 127.0.0.1/32 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 20 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 25 -j ACCEPT
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 110 -j ACCEPT
-A INPUT -p udp -m udp --sport 123 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 143 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 3306 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 5432 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 8080 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 8433 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 8083 -j ACCEPT
-A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A fail2ban-MAIL -j RETURN
-A fail2ban-SSH -j RETURN
-A fail2ban-VESTA -j RETURN
COMMIT
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: бага с iptables
  • Quote

Post by imperio » Fri Oct 24, 2014 5:22 pm

Не нужно удалять стандартные правила. Их 10 в списке.
Top

vitroot
Posts: 22
Joined: Tue Aug 06, 2013 8:57 am
Contact:
Contact vitroot
Website

Re: бага с iptables
  • Quote

Post by vitroot » Fri Oct 24, 2014 5:26 pm

imperio wrote:Не нужно удалять стандартные правила. Их 10 в списке.
я понимаю, но возможность их удаления тогда зачем?
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: бага с iptables
  • Quote

Post by imperio » Fri Oct 24, 2014 5:27 pm

В чём у вас сейчас проблема?
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: бага с iptables
  • Quote

Post by imperio » Fri Oct 24, 2014 5:35 pm

Создайте баг репорт
https://bugs.vestacp.com/
Top

vitroot
Posts: 22
Joined: Tue Aug 06, 2013 8:57 am
Contact:
Contact vitroot
Website

Re: бага с iptables
  • Quote

Post by vitroot » Fri Oct 24, 2014 6:23 pm

imperio wrote:В чём у вас сейчас проблема?
проблема как бы не у меня, а у панели. Я-то за исправления в пару нажатий деньги получаю.
Проблема, повторю, в том, что при удалении всех правил в соответствующем разделе (выделить все -> удалить) панель далее не откроется, поскольку правила удаляет некорректно. Из-за чего пользователь панели уже не имеет возможности ее открыть и далее остается только ребутить сервер в надежде, что рулезы в /etc/sysconfig остались хотя бы прежние.

Я так понимаю, что это не проблема и все так и задумано? Ну тогда прошу прощения, что зря создал этот пост, пусть так и остается, я не против.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: бага с iptables
  • Quote

Post by imperio » Fri Oct 24, 2014 6:48 pm

Да, так и задумано. Фаервол работает в режиме DROP
То есть все запрещено, кроме разрешённых правил. Поскольку вы их удалили - доступ закрылся.
Top

zvino
Posts: 13
Joined: Mon May 26, 2014 12:37 am

Re: бага с iptables
  • Quote

Post by zvino » Sat Oct 25, 2014 1:24 am

Здравствуйте.
Чтобы не открывать новую тему спрошу здесь.
Насколько я понял, в новой версии 0.9.8-12 появился (появилась поддержка панелью) iptables и fail2ban.
Пользуюсь Vesta уже почти год. Сам настроил iptables, установил и настроил fail2ban.
Что мне теперь делать, как быть - что случится с моими настройками iptables и fail2ban при обновлении панели на новую версию? Сейчас Vesta 0.9.8-10.
Спасибо за ответ.

И большое спасибо разработчикам за панель!
Top


Post Reply
  • Print view

8 posts • Page 1 of 1

Return to “RHEL/CentOS”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password