LINUX.ORG.RU

Что то накрутил с iptables все блочит после рестарта

 


0

1
REJECT     all  —  anywhere             anywhere            reject-with icmp-host-prohibited 

удаляю это правило, делаю iptables-save, но после service iptables restart все возвращается.

До этого лазил в /etc/sysctl.conf но все вернул как было.
ставил: 
#net.ipv4.icmp_echo_ignore_all = 1
#net.ipv4.icmp_echo_ignore_broadcasts = 1

Игрался с fail2ban но тоже все вернул


Дистрибутив?

Как конкретно ты «делаешь iptables-save»? Просто вызываешь бинарник, и он тебе на экран правила выводит. Или в какой-то файл пишешь?

mogwai ★★★★★
()
Последнее исправление: mogwai (всего исправлений: 1)
Ответ на: комментарий от rumgot
iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
f2b-SSH    tcp  —  anywhere             anywhere            tcp dpt:ssh 
ACCEPT     all  —  anywhere             anywhere            state RELATED,ESTABLISHED 
ACCEPT     icmp —  anywhere             anywhere            
ACCEPT     all  —  anywhere             anywhere            
ACCEPT     tcp  —  anywhere             anywhere            state NEW tcp dpt:8333 
REJECT     all  —  anywhere             anywhere            reject-with icmp-host-prohibited 

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
REJECT     all  —  anywhere             anywhere            reject-with icmp-host-prohibited 

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain f2b-SSH (1 references)
target     prot opt source               destination         
RETURN     all  —  anywhere             anywhere     


iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination     
Talnah
() автор топика
Ответ на: комментарий от anonymous

centos 6

разобрался, после service iptables restart правила нормальные подгружаются околок 4 минут, но почему так долго? И откуда он их грузит?

Talnah
() автор топика
Ответ на: комментарий от Talnah

Видишь как много всего. Это не дефолт. Нужно разбираться, что именно при включении компа правила устанавливает. В убунту есть всякие каталоги типа if-pre-up и т.п. А вот как в центоси хз.

rumgot ★★★★★
()
Ответ на: комментарий от rumgot

да не работал, я всяко пробовал, ну щас вроде норм перезагружаю не часто и ладно

Talnah
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.