LINUX.ORG.RU

Что то накрутил с iptables все блочит после рестарта

 


0

1
REJECT     all  —  anywhere             anywhere            reject-with icmp-host-prohibited 

удаляю это правило, делаю iptables-save, но после service iptables restart все возвращается.

До этого лазил в /etc/sysctl.conf но все вернул как было.
ставил: 
#net.ipv4.icmp_echo_ignore_all = 1
#net.ipv4.icmp_echo_ignore_broadcasts = 1

Игрался с fail2ban но тоже все вернул

★

Дистрибутив?

Как конкретно ты «делаешь iptables-save»? Просто вызываешь бинарник, и он тебе на экран правила выводит. Или в какой-то файл пишешь?

mogwai ★★★★★
()
Последнее исправление: mogwai (всего исправлений: 1)
Ответ на: комментарий от rumgot
iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
f2b-SSH    tcp  —  anywhere             anywhere            tcp dpt:ssh 
ACCEPT     all  —  anywhere             anywhere            state RELATED,ESTABLISHED 
ACCEPT     icmp —  anywhere             anywhere            
ACCEPT     all  —  anywhere             anywhere            
ACCEPT     tcp  —  anywhere             anywhere            state NEW tcp dpt:8333 
REJECT     all  —  anywhere             anywhere            reject-with icmp-host-prohibited 

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
REJECT     all  —  anywhere             anywhere            reject-with icmp-host-prohibited 

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain f2b-SSH (1 references)
target     prot opt source               destination         
RETURN     all  —  anywhere             anywhere     


iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination     
Talnah ★
() автор топика
Ответ на: комментарий от anonymous

centos 6

разобрался, после service iptables restart правила нормальные подгружаются околок 4 минут, но почему так долго? И откуда он их грузит?

Talnah ★
() автор топика
Ответ на: комментарий от Talnah

Видишь как много всего. Это не дефолт. Нужно разбираться, что именно при включении компа правила устанавливает. В убунту есть всякие каталоги типа if-pre-up и т.п. А вот как в центоси хз.

rumgot ★★★★★
()
Ответ на: комментарий от rumgot

да не работал, я всяко пробовал, ну щас вроде норм перезагружаю не часто и ладно

Talnah ★
() автор топика
Вы не можете добавлять комментарии в эту тему: топик перемещен в архив.