Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы Debian/Ubuntu
  • Search

Debian 7.7_x64 + iptables

Post Reply
  • Print view
Advanced search
27 posts
  • Previous
  • 1
  • 2
  • 3
imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Debian 7.7_x64 + iptables
  • Quote

Post by imperio » Thu Oct 23, 2014 6:15 pm

Нужно его добавить в автозапуск системы
Top

alexnext
Posts: 11
Joined: Wed Oct 22, 2014 2:33 pm

Re: Debian 7.7_x64 + iptables
  • Quote

Post by alexnext » Thu Oct 23, 2014 10:35 pm

imperio wrote:Нужно его добавить в автозапуск системы
я обычно это делаю так chkconfig служба on, но т.к. службы нет, как лучше это сделать, чтобы не затронуть ничего.
p.s. а так всё работает, спасибо.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Debian 7.7_x64 + iptables
  • Quote

Post by imperio » Fri Oct 24, 2014 9:49 am

Попробуйте добавить правило и потом его отключить/включить
Top

SOFTOLAB
Posts: 50
Joined: Sun Jan 11, 2015 3:01 pm

Re: Debian 7.7_x64 + iptables
  • Quote

Post by SOFTOLAB » Wed Jan 28, 2015 8:41 pm

Такая же проблема, только была чистая инсталяция 0.9.8-12.
Где то тут на форуме человек писал что причина в том что при инсталяции/обновлении когфиги iptables ложатся не в нужную папку, т.к. скрипт предварительно не переходит в неё.
Top

Dorco
Posts: 14
Joined: Tue Jan 20, 2015 9:40 am

Re: Debian 7.7_x64 + iptables
  • Quote

Post by Dorco » Fri Jan 30, 2015 11:46 am

Из "коробки" iptables не заработали, если включаю - отваливается SSH, apache не работает, ничего не пропускает, кроме VESTA. В VESTA в правилах пусто.

В конфиге:
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:fail2ban-MAIL - [0:0]
:fail2ban-SSH - [0:0]
:fail2ban-VESTA - [0:0]
:fail2ban-ssh - [0:0]
-A fail2ban-SSH -j RETURN
-A fail2ban-VESTA -j RETURN
-A fail2ban-ssh -j RETURN
COMMIT

Поставил iptables-persistent, конфиг iptables/rules.v4:
*filter
:INPUT ACCEPT [114965:61586762]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [68411:240769310]
:fail2ban-MAIL - [0:0]
:fail2ban-SSH - [0:0]
:fail2ban-VESTA - [0:0]
:fail2ban-ssh - [0:0]
-A fail2ban-SSH -j RETURN
-A fail2ban-VESTA -j RETURN
-A fail2ban-ssh -j RETURN
COMMIT

fail2ban никого не банил, лог и текущие баны пусты.

Сама служба iptables в данный момент отключена через VESTA. Надо настроить как-то, чтобы она заработала нормально, но включать её что-то страшновато: непонятно почему блокировала почти всё. Никто не может посоветовать, в чём может быть дело?

Debian 7.8
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Debian 7.7_x64 + iptables
  • Quote

Post by imperio » Fri Jan 30, 2015 12:08 pm

Это баг. Исправим. Следите за таском
https://bugs.vestacp.com/responses/ipta ... -78-x86-64
Top

Dorco
Posts: 14
Joined: Tue Jan 20, 2015 9:40 am

Re: Debian 7.7_x64 + iptables
  • Quote

Post by Dorco » Mon Feb 02, 2015 10:52 am

Спасибо, помогло создание ports.conf и rules.conf с правилами в /usr/local/vesta/data/firewall.
Top


Post Reply
  • Print view

27 posts
  • Previous
  • 1
  • 2
  • 3

Return to “Debian/Ubuntu”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

cron

Login  •  Register

I forgot my password