LINUX.ORG.RU

RHEL services


0

2

Мне нужно, чтобы при загрузке RHEL 6.3 не загружался один сервис (iptables). Я сделал chkconfig --del iptables, но после ребута оно все еще загружается. Из /etc/rc[1-5].d/ линки уже убрал вручную - не помогает. ЧЯДНТ? Он подгружается с зависимостями или что?

★★★★★

Он подгружается с зависимостями или что?

Возможно какой-нибудь libvirtd подгружает.

Mr_Alone ★★★★★
()

Попробуй его вообще отключить:

system-config-firewall

kukara4 ★★
()

Вы пишите что-то странное. После:

chkconfig --del iptables

не должно быть никаких линков в /etc/rc[1-5].d/, непонятно что вы убирали вручную.

но после ребута оно все еще загружается.

В чём это проявляется? При загрузке вылазит сообщение:

iptables: Applying firewall rules: [OK]

Потому что любой скрипт может вызвать iptables и загрузить правила, без всякого сервиса iptables.

mky ★★★★★
()
Ответ на: комментарий от mky

линки я убрал вручную сначала, потом только узнал о существовании chkconfig. после перезагрузки service iptables status выдает полный набор загруженных правил.

попробовал system-config-firewall, сейчас посмотрим

jcd ★★★★★
() автор топика

собрать ядро без Netfilter

vxzvxz ★★★
()

А не проще в /etc/sysconfig/iptables всё в ACCEPT по дефолту поставить?

generator ★★★
()
Ответ на: комментарий от jcd

покажи chkconfig --list | grep iptables
и да, имей ввиду что любой скрипт может вызвать его (то, что тебе mky говорил)

dada ★★★★★
()
Ответ на: комментарий от dada
# chkconfig --list | grep iptables
iptables       	0:off	1:off	2:off	3:off	4:off	5:off	6:off

system-config-firewall не помог, все еще работают

jcd ★★★★★
() автор топика
Ответ на: комментарий от jcd

system-config-firewall не поможет - он настроит только его.
[глупый_вопрос] ты убеждаешься в том, что не работает рестартовав машину ?[/глупый_вопрос]

dada ★★★★★
()
Ответ на: комментарий от jcd

для этого как раз таки и нужен chkconfig.
а так тебе надо искать где прописано это.
по другому помочь не могу.

dada ★★★★★
()
Ответ на: комментарий от jcd

Посмотрите /var/log/boot.log. Там все сообщения от стартовых скриптов (скриптов из /etc/init.d). Если там сразу после:

Entering non-interactive startup

есть

iptables: Applying firewall rules:

значит что-то не в порядке с ситемой инициализации, а если там нет сообщений от iptables, значит правила грузит какой-то другой скрипт.

P.S. Это железный сервер или виртуалка?

mky ★★★★★
()
# grep -A3 -B2 iptables /etc/init.d/network
### BEGIN INIT INFO
# Provides: $network
# Should-Start: iptables ip6tables
# Short-Description: Bring up/down networking
# Description: Bring up/down networking
### END INIT INFO
#
anonymous
()
Ответ на: комментарий от jcd

Не знаю чем парсится эта метаинфа. Не было такого. Взял Scientific Linux 6.x, сделал только:

chkconfig iptables off

перезагрузился и по команде «iptables -L -n» правил нет. Советую вам подхачить /etc/init.d/functions, добавить туда в начало, допустим:

echo "$0" >>  /tmp/iptab-log
/sbin/iptables -L -n >>  /tmp/iptab-log

и после ребута будет понятно когда возникают правила iptables. Может у вас там Firestarter или ещё какая фиготень их грузит.

mky ★★★★★
()

После этого загружаться будет, но с правилами «всё разрешено»:

echo "Запускаем iptables"
/etc/init.d/iptables start
echo "Сохраняем правила в файл в домашней папке"
iptables-save >~/iptables-save-my
echo "Останавливаем iptables и очищаем правила"
/etc/init.d/iptables stop
iptables -X
iptables -F
echo "Сохраняем пустой список правил"
/etc/init.d/iptables save

DiMoN ★★★
()
Последнее исправление: DiMoN (всего исправлений: 1)

Ещё раз подумай, действительно ли оно тебе надо и закомментируй строку с REJECT в /etc/sysconfig/iptables, не будь обезьяной

anonymous
()
Ответ на: комментарий от jcd

Значит правила в iptables грузятся не /etc/init.d/iptables, а чем-то другим.

mky ★★★★★
()
Ответ на: комментарий от anonymous

и да, можешь сделать service iptables save и он появится

anonymous
()
Ответ на: комментарий от DiMoN

в общем-то это решило проблему, iptables все равно загружается, но с пустыми правилами. времени с этим разбираться больше нет, прокатит и так. всем спасибо.

jcd ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.