LINUX.ORG.RU
решено ФорумAdmin

nftables в Hyperbola

 ,


0

1

Здравствуйте
Вот впервые пытаюсь пользоваться nftables на Hyperbola Linux так как iptables и gufw отсуствуют в нем.
Hyperbola основа на arch, использует pacman и openrc.
Посмотрел видеоуроки.
Вроде понял как создавать правила и сохранить все это дело.
Только вот сеть ни работает, хотя вроде все верно.
Гляньте пожалуйста.
Собрал вот такой конфиг, что ни так:
https://pastebin.com/LQm2V0Qf

Начинает работать только тогда, когда в таблице INPUT ставлю apccet.
Хотя порты 80,443,53 открыл.

Действия такие:

-- (делаю скрипт для удобства)

# cd /usr/local/bin/

# touch firewall

# chmod 755 firewall

# nft flush ruleset

ПРАВИЛА, Которые выше*

# firewall (Запускаю скрипт)

# echo '#!/usr/sbin/nft -f' > /etc/nftables.conf

# echo 'flush ruleset' >> /etc/nftables.conf

# cat /etc/nftables.conf

# nft list ruleset >> /etc/nftables.conf

# /etc/init.d/nftables save (Cохраняем правила - применимо для openrc)

# reboot (После того как правила сохранил перезагружаюсь)

После входа смотрю:

# cat /etc/nftables.conf (Правила на месте, отлично)

--



Последнее исправление: raanima (всего исправлений: 5)

Здраствуйте

ЗдраВствуйте

Вот в первые

Вот впервые

Посмотрел видео уроки

Видеоуроки

Вроде понял как создовать

СоздАвать

Собрал вот такой конфиг, что ни так: https://blablabla картинка

нЕ так

Нужно осилить разметку Markdown или Lorcode и по человечески разместить конфиг в теле поста, или осилить pastebin, если он длинный. Смотреть буквы в скриншоте мало кто будет, я точно не буду. Так же со скриншота трудно скопировать ошибочную строку, чтобы прокомментировать ошибку. И вообще разметить пост, для кода есть соответствующие теги.

Пока очевидно что нужно посмотреть ещё больше «видео уроков», их явно недостаточно. И ещё не мешало бы стать грамотным. Если русский язык для тебя не родной и слишком трудный - пиши на английском, мы поймём.

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 3)
Ответ на: комментарий от Jameson

Аз нормальный, а ни задрот. Вообще стараюсь писать грамотно, по возможности.

Нужно осилить разметку Markdown или Lorcode и по человечески разместить конфиг в теле поста, или осилить pastebin, если он длинный. Смотреть буквы в пережатом скриншоте мало кто будет, я точно не буду.

Ни смотри.
Думаю ни трудно нормальному человеку нажать на сылку и в нормальном качестве посмотреть.
Для тебя проще написать километр упреков.

Всем ни угодишь.

raanima
() автор топика
Ответ на: комментарий от raanima

Очередной человек, который путает форумы с техподдержкой…. там ты клиент, и техподдержке платят за то, чтобы они терпели тупость и неадекватность клиентов.

На форуме это не прокатит. Будешь тупить и создавать препятствия для помощи тебе — тебе не станут помогать, потому что не обязаны, а даром возиться никому не надо.

Прочти это: http://citforum.ru/howto/smart-questions-ru.shtml

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)
Ответ на: комментарий от raanima

Вываливая безграмотную неоформленную портянку с картинкой конфига (картинкой! текстового конфига!), к тому же в виде ссылки на внешнее хранилище этих картинок ты выказываешь неуважение к читателям форума.

Логично что читатели (я) выкажут ответное неуважение, не будут вникать в твой бардачно оформленный поток сознания и вместо этого покажут тебе в чём ты неправ, возможно в несколько хамоватой манере (я себя сдерживал, но не сдержал, виноват).

У тебя есть два варианта реакции на это, задавив гордость попробовать спросить ещё раз, на этот раз оформив вопрос грамотно и эстетично, используя предоставленные тебе форумом средства разметки, или гордо обидеться и уйти. Есть ещё вариант начать бычить, но тогда тебя унесут модераторы.

От твоего ухода форум ничего не потеряет, так же как он ничего не приобрёл от твоего прихода. Как правильно написали выше — форум не техподдержка, тут никто не обязан помогать, равно как и оберегать твоё эго от страданий. Хочешь грамотного ответа — задай грамотный и красиво оформленный вопрос. Он вызовет больше интереса и желания вникать.

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 2)
Ответ на: комментарий от Jameson

Отношусь ко всем уважительно*
Утверждая обратное, это сугубо ваше ошибочное сформированное мнение.
На счет картинки может и правы, только можно сказать по человечески и без оскорблений.
Насчет орфографических ошибок ну сори.
А вот насчет руского языка вы ошибаетесь.
Если говорить действительно на руском языке то нужно добавить буквы которые убрали и превратили руский образный язык, в язык безобразный.
За это можно сказать спасибо Петру l и Екатерине 2 в первую очередь.

И предвидя что вы скажите что аз допустил ошибку в слове руский, сразу скажу.
Руский пишется с одной с* а вы пишите с двумя.

Приставку «не», в принципе стараюсь не употреблять по определенным причинам.
Если вы считаете что ни прав, посмотрите в словарь В.И.Даль https://postimg.cc/7frRTGSS

Также можете почитать книги, которые были до петра первого. Советую*

raanima
() автор топика
Ответ на: комментарий от anc

В чем она заключается?
Наверно, в том что обратился на форум за помощью, где часть из написавших мне по этой теме высокомерные, самолюбивые невежды. Самолюбия и гордость аж зашкаливает.

Есть разные критерии глупости и здравомыслия...
Что для одних смерть для других норма.
Мира вам и добра

raanima
() автор топика
Ответ на: комментарий от anc

Использую doas из под админа, как можно и зачем главное использовать doas из под рута))
Очевидно, что на автомате написал и это опечатка.
Для этого можно спросить, вежливо и окуратно, а ни хомить и оскорблять. А потом еще говорят о каком то уважении.

raanima
() автор топика
Ответ на: комментарий от The_Coon

Уже понял что лучше ни скринить команды.
Опять же, для этого есть руский язык, что бы по-человечески сказать.
Только что бы им пользоваться во благо, нужно иметь совесть, человечность, доброе сердце, тягу к знаниям и желания помогать.

Порой создается впечатления, как в этот раз, что зарегистрированные некоторые на этом форуме люди для хвастовства, показать какие они умные, а остальные глупые и ни достойны что бы им помогать.

Мне жалко таких людей, это говорит о том что к ним относились также, а может и хуже.
Что их так воспитали и окружение этих людей явно было деструктивно.

raanima
() автор топика