LINUX.ORG.RU

Сообщения alex252

 

Iptables ошибка Bad argument COMMIT

Форум — Admin

Привет. Решил настроить iptables по этому туториалу https://wiki.debian.org/iptables
скопировал правила в файл /etc/iptables.test.rules сохранил в Sublime text в формате UTF-8 и далее обновляю правила

iptables-restore < /etc/iptables.test.rules
и получаю ошибку
Bad argument `COMMIT'
Error occurred at line: 38

Вот сами правила iptables я в них ничего не менял а только скопипастил

*filter

# Allows all loopback (lo0) traffic and drop all traffic to 127/8 that doesn't use lo0
-A INPUT -i lo -j ACCEPT
-A INPUT ! -i lo -d 127.0.0.0/8 -j REJECT

# Accepts all established inbound connections
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Allows all outbound traffic
# You could modify this to only allow certain traffic
-A OUTPUT -j ACCEPT

# Allows HTTP and HTTPS connections from anywhere (the normal ports for websites)
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT

# Allows SSH connections 
# The --dport number is the same as in /etc/ssh/sshd_config
-A INPUT -p tcp -m state --state NEW --dport 22 -j ACCEPT

# Now you should read up on iptables rules and consider whether ssh access 
# for everyone is really desired. Most likely you will only allow access from certain IPs.

# Allow ping
#  note that blocking other types of icmp packets is considered a bad idea by some
#  remove -m icmp --icmp-type 8 from this line to allow all kinds of icmp:
#  https://security.stackexchange.com/questions/22711
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT

# log iptables denied calls (access via 'dmesg' command)
-A INPUT -m limit --limit 5/min -j LOG --log-prefix "iptables denied: " --log-level 7

# Reject all other inbound - default deny unless explicitly allowed policy:
-A INPUT -j REJECT
-A FORWARD -j REJECT

COMMIT

 ,

alex252
()

Nginx одно правило location для всех вложенных папок

Форум — Admin

Привет, есть несколько сайтов на локалхосте, как сделать одно правило для всех вложенных папок? например

location /folder1/ {}
location /folder2/ {}
Какое выражение подставить вместо folder1 и folder2?

 , ,

alex252
()

После увеличения LVM при загрузке emergency mode

Форум — Admin

увеличил root раздел, после этого при загрузке системы выдает emergency mode, fdisk -l выдает ошибку

Partition 4 does not start on physical sector boundary.
Device     Boot     Start       End   Sectors  Size Id Type
/dev/sda4       356741120 500115455 143374336 68.4G 83 Linux
LVM
root@localhost:~# lvscan
  ACTIVE            '/dev/vg01/vg01boot' [100.00 MiB] inherit
  ACTIVE            '/dev/vg01/vg01root' [5.00 GiB] inherit
  ACTIVE            '/dev/vg01/vg01usr' [4.00 GiB] inherit
  ACTIVE            '/dev/vg01/vg01home' [500.00 MiB] inherit
  ACTIVE            '/dev/vg01/vg01tmp' [200.00 MiB] inherit
  ACTIVE            '/dev/vg01/vg01var' [30.00 GiB] inherit

как можно испавить эту ошибку? это из-за нее вообще?

 

alex252
()

Ошибки после перегрузки eth0

Форум — Admin

Подключил HDD к другому компу, перегружаю сеть

service networking restart

и получаю такой warning

 Running /etc/init.d/networking restart is deprecated because it may not re-enable some interfa[warn.. (warning).
[....] Reconfiguring network interfaces...Internet Systems 
.....
.....
DHCPREQUEST on eth0 to 255.255.255.255 port 67
DHCPACK from 192.168.0.1
RTNETLINK answers: File exists
bound to 192.168.0.100 -- renewal in 2147483648 seconds.
Missing required variable: address
Missing required configuration variables for interface eth0/inet.
Failed to bring up eth0.

настройка сети следующая

auto lo
iface lo inet loopback

allow-hotplug eth0
iface eth0 inet dhcp
iface eth0 inet static
eth0 поднимается, но просто не могу понять в чем проблема, под Debian 7 ошибка выскакивает, под Debian 8 ошибок нет, настройки одинаковые и там и там

 , , ,

alex252
()

Не монтируется var после увеличения раздела LVM

Форум — Admin

Увеличил раздел var с помощью lvextend теперь при загрузке системы выдает след.ошибки

The filesystem size (according to the superblock) is 14341120 blocks.
The physical size of device is 7864320. Either the superblock of the partition table is likely to be corrupt.
/dev/mapper/vg01var UNEXPECTED INCONSYSTENCY
dmesg | tail
dmesg | tail
EXT4-fs (dm-3): bad geometry: block count 14341120 exceeds size of device (7864320 blocks)
После проверки fsck выдает кучу ошибок типа:
Error reading block
Error writing block
Block bitmap differences: 
можно как-то это пофиксить чтобы восстановить загрузку? в целом система работает только не монтируется раздел var

 

alex252
()

Восстановление Grub2 на LVM (Debian)

Форум — Admin

Здравствуйте,
подскажите никак не получается восстановить Grub2, сделал бекап с помощью dd с меньшего диска на больший, захожу с Live CD, монтирую и выдает ошибку grub-install: command not found

root@debian:/home/user# mount /dev/vg01/vg01root /mnt
root@debian:/home/user# mount /dev/vg01/vg01boot /mnt/boot
root@debian:/home/user# mount --bind /dev /mnt/dev
root@debian:/home/user# mount --bind /proc /mnt/proc
root@debian:/home/user# mount --bind /sys  /mnt/sys
root@debian:/home/user# chroot /mnt
root@debian:/# grub-install /dev/vg01/vg01boot
bash: grub-install: command not found
root@debian:/# grub-install --recheck /dev/vg01/vg01boot
root@debian:/# grub-install /dev/sda1
bash: grub-install: command not found
LVM
root@debian:/home/user# lvscan
  ACTIVE            '/dev/vg01/vg01boot' [100.00 MiB] inherit
  ACTIVE            '/dev/vg01/vg01root' [1.51 GiB] inherit
  ACTIVE            '/dev/vg01/vg01var' [2.00 GiB] inherit
  ACTIVE            '/dev/vg01/vg01home' [500.00 MiB] inherit
  ACTIVE            '/dev/vg01/vg01usr' [2.00 GiB] inherit
  ACTIVE            '/dev/vg01/vg01tmp' [200.00 MiB] inherit

 , ,

alex252
()

Nginx не работает внешний IP

Форум — Admin

есть два компа, на компе с NGINX интернет подключен через роутер по DHCP, локальный IP в сети виден, а когда захожу с внешнего IP идет коннект и висит или выдает ERR_CONNECTION_TIMEOUT

пробовал прописывать внешний IP в Listen и Server_name никакой реакции

не могу понять где ошибку искать, то ли в настройках сети то ли в конфигах NGINX c чего начать?

 ,

alex252
()

RSS подписка на новые темы