Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

iptables блокирует больше, чем надо

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
10 posts • Page 1 of 1
vaden
Posts: 5
Joined: Mon Mar 23, 2015 4:50 am
Contact:
Contact vaden
Website

Os: CentOS 6x
Web: apache + nginx
iptables блокирует больше, чем надо
  • Quote

Post by vaden » Sat Jul 02, 2016 12:02 pm

После обновления панели, на трёх серверах перестали резольвится адреса.
сервера разные - CentOS 6, CentOS 7

при установке на новый сервер с нуля, то же самое.

еще в момент выполнения скрипта установщика, после запуска службы iptables, следом идет ошибка о невозможности скачивания следующего скрипта с сайта vestacp.com, так как адрес не зарезольвился.

Админка работает, сайты работают, по ssh доступ есть, но, из консоли не могу выполнить ping, nslookup , yum и т.д.
Если на сервере есть сайт, который парсит с другого сайта, то он тоже не работает.

единственное решение - отключение службы iptables из админки.
тогда всё работает как надо.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: iptables блокирует больше, чем надо
  • Quote

Post by skurudo » Tue Aug 23, 2016 11:39 am

Очень похоже на баг - https://bugs.vestacp.com/issues/338
Ткните пальцем на вашего хостинг провайдера, кто он?
Top

one
Posts: 392
Joined: Tue Sep 15, 2015 4:11 pm

Os: Debian 8x
Web: apache + nginx
Re: iptables блокирует больше, чем надо
  • Quote

Post by one » Fri Aug 26, 2016 12:27 pm

Да, проблема на виртуализации OpenVZ. Я тоже вот жду 17ю версию с фиксами. Боюсь сервер перегружать\обновлять. :) Как перегружу так все, доступа к нему нет.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: iptables блокирует больше, чем надо
  • Quote

Post by skurudo » Mon Aug 29, 2016 9:51 am

one wrote:Да, проблема на виртуализации OpenVZ. Я тоже вот жду 17ю версию с фиксами. Боюсь сервер перегружать\обновлять. :) Как перегружу так все, доступа к нему нет.
Можно попытать хостера на тему ipt_conntrack к примеру, чтобы выявить закономерность хотя бы.
Top

one
Posts: 392
Joined: Tue Sep 15, 2015 4:11 pm

Os: Debian 8x
Web: apache + nginx
Re: iptables блокирует больше, чем надо
  • Quote

Post by one » Mon Aug 29, 2016 10:01 am

Знать бы как конкретно пытать.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: iptables блокирует больше, чем надо
  • Quote

Post by skurudo » Mon Aug 29, 2016 10:04 am

one wrote:Знать бы как конкретно пытать.
Как-то так:
Дорогой суппорт мир вам! Расскажите, пожалуйста, с какими параметрами вы компилируете ядро для виртуалок на OpenVZ? Есть ли там модуль ipt_conntrack? Спрашиваю вас об этом в связи с тем, что возникают сложности при работе с iptables firewall.
Top

one
Posts: 392
Joined: Tue Sep 15, 2015 4:11 pm

Os: Debian 8x
Web: apache + nginx
Re: iptables блокирует больше, чем надо
  • Quote

Post by one » Tue Aug 30, 2016 2:31 pm

Хммм... Все что ответила ТП данному вопросу:
it is the default kernel that is delivered by OpenVZ
Не многословно.
Top

vaden
Posts: 5
Joined: Mon Mar 23, 2015 4:50 am
Contact:
Contact vaden
Website

Os: CentOS 6x
Web: apache + nginx
Re: iptables блокирует больше, чем надо
  • Quote

Post by vaden » Wed Aug 31, 2016 10:06 am

да, проблема на OpenVZ.
Хостер - FirstVDS
Top

one
Posts: 392
Joined: Tue Sep 15, 2015 4:11 pm

Os: Debian 8x
Web: apache + nginx
Re: iptables блокирует больше, чем надо
  • Quote

Post by one » Wed Aug 31, 2016 10:38 am

one wrote:Хммм... Все что ответила ТП данному вопросу:
it is the default kernel that is delivered by OpenVZ
Не многословно.
Еще ответ от ТП получил. По умолчанию модуль ipt_conntrack включен.
Top

demonych
Posts: 14
Joined: Mon Dec 03, 2012 8:05 am

Re: iptables блокирует больше, чем надо
  • Quote

Post by demonych » Sat Sep 03, 2016 10:59 am

есть ли workaround на данный момент?
Top


Post Reply
  • Print view

10 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password