The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"перенос правил iptables на другой линух"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"перенос правил iptables на другой линух"  
Сообщение от 100matolog email(??) on 20-Окт-08, 17:02 
Как корректно выгрузить конфиг айпитаблеса в файло и потом обратно сыимпортить?

смотри какая ситуация...есть у мну два линуха (Fedora8 и Fedora9)...хочу перенести правила одного на другой( c 8ки на 9ку)
В etc/sysconfig/ лежит файлик iptables. Когда переношу его на другой линух и пытаюсь service iptables start оно ругается на последнюю строку в конфиге...а последняя строка в конфиге у мну стоит COMMIT.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "перенос правил iptables на другой линух"  
Сообщение от Hawk email(??) on 20-Окт-08, 17:26 
iptables-save
iptables-restore
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "перенос правил iptables на другой линух"  
Сообщение от 100matolog email(ok) on 20-Окт-08, 17:37 
>iptables-save
>iptables-restore

делаю
[root@shata-new sysconfig]# iptables-restore < iptables
iptables-restore: line 154 failed
[root@shata-new sysconfig]#

в 154  строке опять COMMIT

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "перенос правил iptables на другой линух"  
Сообщение от djaarf (??) on 20-Окт-08, 17:33 
Смотрите dmesg
Видимо пытается юзать модуль которого нету или который не загружен, или вызывается ошибка при зашрузке правил?
Вы случаем не юзаете connlimit? :)


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "перенос правил iptables на другой линух"  
Сообщение от 100matolog email(ok) on 20-Окт-08, 17:36 
>Смотрите dmesg
>Видимо пытается юзать модуль которого нету или который не загружен, или вызывается
>ошибка при зашрузке правил?
> Вы случаем не юзаете connlimit? :)

Чесно говоря не знаю..  На 8ке настраивал не я. Как узнать?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "перенос правил iptables на другой линух"  
Сообщение от djaarf (??) on 20-Окт-08, 17:43 
iptables-save выведет все правила на стандартный вывод.
а заодно uname -a
и iptables -V покажите

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "перенос правил iptables на другой линух"  
Сообщение от 100matolog email(ok) on 20-Окт-08, 17:50 
>iptables-save выведет все правила на стандартный вывод.
>а заодно uname -a
>и iptables -V покажите

на 9ке - iptables [root@shata-new sysconfig]# iptables -V
iptables v1.4.0

на 8 -ке - [root@shata sysconfig]# iptables -V
iptables v1.4.1.1

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "перенос правил iptables на другой линух"  
Сообщение от djaarf (??) on 20-Окт-08, 17:53 
>>iptables-save выведет все правила на стандартный вывод.
>>а заодно uname -a
>>и iptables -V покажите
>
>на 9ке - iptables [root@shata-new sysconfig]# iptables -V
>iptables v1.4.0
>
>на 8 -ке - [root@shata sysconfig]# iptables -V
>iptables v1.4.1.1

Свежачок, а чо с выводом iptables-save?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "перенос правил iptables на другой линух"  
Сообщение от 100matolog email(ok) on 20-Окт-08, 17:59 
>[оверквотинг удален]
>>>а заодно uname -a
>>>и iptables -V покажите
>>
>>на 9ке - iptables [root@shata-new sysconfig]# iptables -V
>>iptables v1.4.0
>>
>>на 8 -ке - [root@shata sysconfig]# iptables -V
>>iptables v1.4.1.1
>
>Свежачок, а чо с выводом iptables-save?

выводит все правила

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "перенос правил iptables на другой линух"  
Сообщение от 100matolog email(ok) on 20-Окт-08, 18:17 
>>Смотрите dmesg
>>Видимо пытается юзать модуль которого нету или который не загружен, или вызывается
>>ошибка при зашрузке правил?
>> Вы случаем не юзаете connlimit? :)
>
>Чесно говоря не знаю..  На 8ке настраивал не я. Как узнать?
>

кстати - когда стопанул и стартанул  iptables на 8ке - показало

iptables: Applying firewall rules:                         [  OK  ]
iptables: Loading additional modules: ip_conntrack_netbios_[  OK  ]t_ftp

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру