Distribuce
-
Redhat
-
Item 3446
Otßzka
Ahoj
Vcera me opet neprijemne prekvapil RH7.3, nejakym zpusobem se mi povedlo nastavit firewall na HIGH a ted se nemuzu pripojit na tento pocitac pres ssh. Pri zmene firewallu
v setupu na medium (tam mi ssh chodilo) se nic nezmeni. Listoval jsem v knihach,ale nic jsem nezjistil.Nevim do jakeho souboru se to zapisuje. Za radu predem DIK.
Odpov∞di
Tvoj problem spociva, ze mas spustene IPCHAINS.
ako root zadaj prikaz setup a chod do polozky System services, tam medzerou zrus volbu zapinat IPCHAINS.
Konfiguracia IPCHAINS je v /etc/sysconfig/ipchains
Diky moc vecer vyzkousim.
No, myslim(nejsem si tim jist), ze v RH8.0 nejni firewall ipchains, ale iptables.
v klobuku 7.3 mas obidve funkcie
Sice nevim presne proc, ale je to presne tak. Kdyz jsem zrusil startovani ipchains, tak ssh funguje a jde nastavit v setupu firewall. Doufam, ze ipchains nemusi bezet kdyz tam predtim bylo.
V²╣e zm²n∞nΘ dodatky jsou fajn! Jß bych zru╣il pomocφ ntsysv ipchains(pop°φpad∞ iptables) v zapinani se po startu. P°eΦetl bych si jeden vybornej clanek na root.cz (nechce se mi ho hledat, musis se snazit), vytvoril bych si vlastni pravidla pro iptables a napsal konfiguracni skriptik asi nekam jako rc.local nebo bych si nasel na tomto servru v diskuzi dotaz n∞co jako "Jak ulozit pravidla firewallu?".
V²╣e zm²n∞nΘ dodatky jsou fajn! Jß bych zru╣il pomocφ ntsysv ipchains(pop°φpad∞ iptables) v zapinani se po startu. P°eΦetl bych si jeden vybornej clanek na root.cz (nechce se mi ho hledat, musis se snazit), vytvoril bych si vlastni pravidla pro iptables a napsal konfiguracni skriptik asi nekam jako rc.local nebo bych si nasel na tomto servru v diskuzi dotaz n∞co jako "Jak ulozit pravidla firewallu?".
...seΦteno a podtr╛eno...firewall, kter² pou╛φvß╣ je jen takovß "haba∩ura", kterß Ti mß dodat pocit bezpeΦφ...nejlep╣φ je odinstalovat ipchains + 2 balφΦky, kterΘ s nφm souvisφ a zaΦφt pou╛φvat iptables...na rootovi je n∞kolikadφln² Φlßnek o konfiguraci firewallu pomocφ iptables...na konci poslednφho dφlu je odkaz na skript, kter² si staΦφ tro╣ku upravit a m∙╛e╣ jej zaΦφt pou╛φvat...tzn. nejlΘpe jeho upraven² obsah nakopφrovat do souboru /etc/rc.d/rc.local (naΦφtß se automaticky p°i startu systΘmu).
Odkaz na 1. dφl toho Φlßnku:
http://root.cz/clanek.php4?id=980
Pro zacatecniky s iptables je mozne doporucit Shoreline Firewall. Nastavovani je skutecne jednoduche. Akorat se pritom clovek o iptables moc nenauci, ale je to dobrej startovaci bod. Jinak popis a navody na iptables na Netfilter a zde dost navodu pro zacatek
|