Distribuce
-
Redhat
-
Item 3446
Otázka
Ahoj
Vcera me opet neprijemne prekvapil RH7.3, nejakym zpusobem se mi povedlo nastavit firewall na HIGH a ted se nemuzu pripojit na tento pocitac pres ssh. Pri zmene firewallu
v setupu na medium (tam mi ssh chodilo) se nic nezmeni. Listoval jsem v knihach,ale nic jsem nezjistil.Nevim do jakeho souboru se to zapisuje. Za radu predem DIK.


Odpovědi
Tvoj problem spociva, ze mas spustene IPCHAINS.
ako root zadaj prikaz setup a chod do polozky System services, tam medzerou zrus volbu zapinat IPCHAINS.
Konfiguracia IPCHAINS je v /etc/sysconfig/ipchains
Diky moc vecer vyzkousim.
No, myslim(nejsem si tim jist), ze v RH8.0 nejni firewall ipchains, ale iptables.
v klobuku 7.3 mas obidve funkcie
Sice nevim presne proc, ale je to presne tak. Kdyz jsem zrusil startovani ipchains, tak ssh funguje a jde nastavit v setupu firewall. Doufam, ze ipchains nemusi bezet kdyz tam predtim bylo.
Výše zmýněné dodatky jsou fajn! Já bych zrušil pomocí ntsysv ipchains(popřípadě iptables) v zapinani se po startu. Přečetl bych si jeden vybornej clanek na root.cz (nechce se mi ho hledat, musis se snazit), vytvoril bych si vlastni pravidla pro iptables a napsal konfiguracni skriptik asi nekam jako rc.local nebo bych si nasel na tomto servru v diskuzi dotaz něco jako "Jak ulozit pravidla firewallu?".
Výše zmýněné dodatky jsou fajn! Já bych zrušil pomocí ntsysv ipchains(popřípadě iptables) v zapinani se po startu. Přečetl bych si jeden vybornej clanek na root.cz (nechce se mi ho hledat, musis se snazit), vytvoril bych si vlastni pravidla pro iptables a napsal konfiguracni skriptik asi nekam jako rc.local nebo bych si nasel na tomto servru v diskuzi dotaz něco jako "Jak ulozit pravidla firewallu?".
...sečteno a podtrženo...firewall, který používáš je jen taková "habaďura", která Ti má dodat pocit bezpečí...nejlepší je odinstalovat ipchains + 2 balíčky, které s ním souvisí a začít používat iptables...na rootovi je několikadílný článek o konfiguraci firewallu pomocí iptables...na konci posledního dílu je odkaz na skript, který si stačí trošku upravit a můžeš jej začít používat...tzn. nejlépe jeho upravený obsah nakopírovat do souboru /etc/rc.d/rc.local (načítá se automaticky při startu systému).
Odkaz na 1. díl toho článku:
http://root.cz/clanek.php4?id=980
Pro zacatecniky s iptables je mozne doporucit Shoreline Firewall. Nastavovani je skutecne jednoduche. Akorat se pritom clovek o iptables moc nenauci, ale je to dobrej startovaci bod. Jinak popis a navody na iptables na Netfilter a zde dost navodu pro zacatek
|