Re: Не рабортает IPTABLES
Posted: Thu Nov 20, 2014 7:02 pm
Попробуйте
Code: Select all
yum reinstall iptables
Code: Select all
yum reinstall iptables
Кстати без этой строчки не работает элементарный telnet pop.gmail.com 995zvino wrote:Дело было в том, что из iptables каким-то непонятным образом пропала строчка -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT. Я ее не удалял.zvino wrote:Здравуствуйте.
Вопрос про ваши правила iptables. Поставил на VPS торрент-клиент Transmission, в панели Vesta добавил правила в iptables - входящий порт для клиента и порт для Remote GUI.
С Рутрекером все нормально, а вот с What.cd не соединяется. Какие могут быть причины? Если iptables отключить, то работает. Почему от Рутрекера ответ проходит, а с What.cd iptables его не пускает (по netstat вижу, что ответ пришел)?imperio wrote:Возможно для What.cd нужны другие правила. Уточните у их поддержки.
Вписал, теперь все нормально.
Если iptables перезагружать с веб панели, то iptables конфиг файл /etc/sysconfig/iptables затирается вот этим вот скриптом /usr/local/vesta/bin/v-update-firewall и все ваши новые правила(которые добавлялись через консоль) трутся и заменяются правилами, которые находятся в файле /usr/local/vesta/data/firewall/rules.conf (там хранятся правила, которые добавлялись через веб панель).Shaman2 wrote: Кстати без этой строчки не работает элементарный telnet pop.gmail.com 995
Куда вписать эту строчку в весте чтобы при перезапуске сервиса она всегда добавлялась автоматом?
Code: Select all
/usr/local/vesta/bin/v-update-firewall
Code: Select all
Try `iptables -h' or 'iptables --help' for more information.
iptables v1.4.7: Couldn't load target `fail2ban-DNS':/lib64/xtables/libipt_fail2ban-DNS.so: cannot open shared object file: No such file or directory
Try `iptables -h' or 'iptables --help' for more information.
iptables v1.4.7: Couldn't load target `fail2ban-DB':/lib64/xtables/libipt_fail2ban-DB.so: cannot open shared object file: No such file or directory
Try `iptables -h' or 'iptables --help' for more information.
IP-адрес при этом не менялся?bzik wrote: Пришлось восстановить на дижитал океане vds со снимка, теперь ни один сайт не открывается пока не отключишь функцию iptables.
skurudo wrote:IP-адрес при этом не менялся?bzik wrote: Пришлось восстановить на дижитал океане vds со снимка, теперь ни один сайт не открывается пока не отключишь функцию iptables.
Code: Select all
2017-01-10 18:29:52 WARNING: '/usr/sbin/iptables-restore -n' failed:
2017-01-10 18:29:52 ERROR: '/usr/sbin/ip6tables-restore -n' failed:
2017-01-10 18:29:52 ERROR: COMMAND_FAILED
У Вас VDS? Случайно не на OpenVZ виртуализации?isaround wrote:Подскажите в чем искать проблему? Если в панели активирую Фаервол, то после перезагрузки получаю 500 ошибку и не могу зайти даже SSH, через VNC делаю stop iptables и все начинает работать.