LINUX.ORG.RU
ФорумAdmin

Автозагрузка установок iptables


0

0

Linux RedHat 9 У меня така проблема что установки iptables не восстанавливаются из файла после перезагрузки Согласно скрипту iptables у меня лежит файл конфига /etc/sysconfig/iptables При загрузке видно что служба iptables стартует на ОК, но зайдя под root я обнаруживаю что все стоит по умолчанию т.е. Accept на все 3 цепочки и правил нет. Если я вручную зайду в /etc/rc.d/init.d и запущу сервис iptables: ./iptables start то все в порядке и все правила загружаются из названного выше файла

Никто не знает в чем может быть проблема, может быть правила устанавливаются при запуске службы iptables а потом затираются чем-то? Помогите!!!

anonymous

Перезагрузить и попробуй

# service iptables start

Если правила загрузятся, то тебе нужно сделать

# chkconfig iptables on

Если не загрузятся, то напиши, какая ошибка показывается.

anonymous
()

Попробуй стартовать службу последней (S99).

зыж если на то пошло то chkconfig [--add|--del] <servicename>

afunix
()
Ответ на: комментарий от anonymous

по команде: # service iptables start правила загружаются! по команде: # chkconfig iptables on правила не загружаются ни сразу ни после перезагрузки. попытался удалить службу, перезагрузится и опять включить её в список запускаемых ничего не меняется, правила не загружаются, хотя при загрузке Линукс он пишет то же самое что и при ручном старте сервиса, когда правила загружаются! Единственное только я не понял как поставить чтобы служба загружалась последней? потому как если её удалить из списка загружаемых а потом после перезагрузки включить то она встает на то же самое место где и стартовала раньше!

anonymous
()

/etc/rc.d/rc.Xd Поменяй названия симлинка (цифры) для это службы. Они вроде как грузятся с приоритетом от большей цифры к меньшей.

ash
()
Ответ на: комментарий от ash

Все я разобрался в чем дело! Правила не загружались потому что я заходил под root, попробовал заходить под другими пользователями у них все нормально! Всем спасибо за участие!!!))))))

anonymous
()
Ответ на: комментарий от anonymous

А разве их загрузка зависит от того когда под кем заходить ??? А если ни под кем не заходить, то что ? Они должны стартовать независимо от этого !

> Они вроде как грузятся с приоритетом от большей цифры к меньшей.
Наоборот - от меньшей к большей, т.е. по порядку.

> Попробуй стартовать службу последней (S99)
Плохое решение: за момент от поднятия интерфейсов до поднятия firewall-а может произойти что-то нехорошее, поэтому firewall рекомендуют поднимать даже перед поднятием интерфейсов.

Автору дискуссии: покажите вывод команд runlevel и
ls -la /etc/rc.d/rc`runlevel|sed -e 's/[^0-9]//g'`.d/
Да, а у root-а в профиле ничего нет похожего на iptables -F и т.п. ?

spirit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.