LINUX.ORG.RU
ФорумAdmin

Зависание сервера при запуске iptables


0

0

Всем привет. Есть такая проблема: настраивал брендмауэр, перезагрузил систему. Загрузка началась нормально до запуска firewall iptables, далее система зависает и не отвечает ни на одн команды.

OS RHL Enterprise AS v.4

Очень похоже на то что ты поставил правило на DROP loopback. Загрузись с CD и закоментируй для проверки.

anonymous
()
Ответ на: комментарий от Vlad_Ts

Да, поднимается. Настраивал по средством webmin. После продолжительного простоя сервер всё таки загрузился и теперь при запущеном iptables на все локальные консоли сыпятся такие сообщения: IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:0e:0c:3e:80:d2:08:00 SRC=129.168.0.2 DST=192.168.0.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=12967 PROTOUDP SRT=137 DPT=137 LEN=58 Впечатление паники какой-то. Стоит остановить iptables и всё прекращается. Обнулил все правила, все счетчики и всё равно такая проблема.

Timofej
() автор топика

> далее система зависает и не отвечает ни на одн команды.
Вернуть старые настройки firewall назад. Выяснять что в новых не так.

spirit ★★★★★
()
Ответ на: комментарий от spirit

Хоть с правилами, хоть без них, всё равно тоже самое. IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:0e:0c:3e:80:d2:08:00 SRC=129.168.0.2 DST=192.168.0.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=12967 PROTOUDP SRT=137 DPT=137 LEN=58

Timofej
() автор топика
Ответ на: комментарий от Timofej

> и теперь при запущеном iptables на все локальные консоли сыпятся такие сообщения:.......

> Стоит остановить iptables и всё прекращается.

Как ты останавливал его? Что значит при запущеном?

samson ★★
()
Ответ на: комментарий от samson

что пишет iptables -vnL ?

Показывает, что все цепочки пусты, ни одного правила не создано и по умолчанию ACCEPT для INPUT, OUTPUT, FORWARD.

При создании правил их не возможно сохранить, т.е. команда iptables-save -c > /etc/sysconfig/iptables не сохраняет в фаил iptables ни одного правила! /etc/rc.d/init.d/iptables restart и всё возвращается к нулю по умолчанию.

Timofej
() автор топика
Ответ на: комментарий от Timofej

iptables шлет логи через klogd klogd кидает на консоль всё, кроме debug level можно повысить порог вывода логов на консоль 1) Находим klogd через ps axw|grep klogd и убиваем его командой kill 2) Пишем klogd -c 4 и логи перестают сыпаться на консоль 3) Разбираемся с man-оми по iptables, syslog и klogd

мне вышеописанное помогло :)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.