<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Правила iptables не сохраняются.</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5433.html</link>
    <description>ОС - centos 7&lt;br&gt;Система центос встала без правил, все цепочки пустые.&lt;br&gt;Нашёл в инете пример sh-скрипта с правилами, сделал под себя, запускаю его, смотрю:&lt;br&gt;iptables -L -v -n&lt;br&gt;и вижу, что мои правила применились, норм.&lt;br&gt;Прописываю скрипт в rc.local, и имею дулю - он после ребута компа не запускается!&lt;br&gt;Пробовал по схеме - &lt;br&gt;/sbin/iptables-save &amp;gt; /etc/iptables&lt;br&gt;/sbin/iptables-restore &amp;lt; /etc/iptables&lt;br&gt;vim /etc/rc.d/rc.local&lt;br&gt;/sbin/iptables-restore &amp;lt; /etc/iptables&lt;br&gt;Правила записываются в файл, восстанавливаются из него (проверял), но это всё если ручками без ребута, а после ребута - ничего не делает, типа я ничего и не прописал в rc.local.&lt;br&gt;Или чего я не так написал?&lt;br&gt;</description>

<item>
    <title>Правила iptables не сохраняются. (commanderTom)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5433.html#11</link>
    <pubDate>Sat, 19 Aug 2017 16:12:03 GMT</pubDate>
    <description>&amp;gt; Указанные файлы (кстати это вообще симлинки куда-то) - это непосредственно iptables, а &lt;br&gt;&amp;gt; вам нужна обертка над ним - либо firewalld, либо iptables-persistent или &lt;br&gt;&amp;gt; как там её зовут..&lt;br&gt;&amp;gt; Это разные компоненты.&lt;br&gt;&lt;br&gt;да, это всё вообще было что-то левое, ведущее на xtables-multi какой-то.&lt;br&gt;Вот что установка minimal значит...&lt;br&gt;Поставил iptables, net-tools заодно и ещё по мелочи...&lt;br&gt;Всё заработало, правила подхватываются после ребута, и самое главное, ради чего всё затевалось - с удаленной машины пускает по ssh и фтп, что и нужно было!&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables не сохраняются. (commanderTom)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5433.html#10</link>
    <pubDate>Tue, 15 Aug 2017 23:15:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; #service iptables status &lt;br&gt;&amp;gt;&amp;gt; Unit iptables.service colud not be found &lt;br&gt;&amp;gt;&amp;gt; Откуда тогда файлы, к нему относящиеся, в наличии имеются... (/sbin/&#064;iptables, &#064;iptables-restore, &lt;br&gt;&amp;gt;&amp;gt; &#064;iptables-save) &lt;br&gt;&amp;gt; Потому что вы заблуждаетесь в том, что эти файлы относятся к этому &lt;br&gt;&amp;gt; сервису.&lt;br&gt;&amp;gt; Указанные файлы (кстати это вообще симлинки куда-то) - это непосредственно iptables, а &lt;br&gt;&amp;gt; вам нужна обертка над ним - либо firewalld, либо iptables-persistent или &lt;br&gt;&amp;gt; как там её зовут..&lt;br&gt;&amp;gt; Это разные компоненты.&lt;br&gt;&lt;br&gt;ок, понял примерно. Спасибо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables не сохраняются. (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5433.html#9</link>
    <pubDate>Tue, 15 Aug 2017 04:34:38 GMT</pubDate>
    <description>&amp;gt; впрочем у меня и iptables нету...&lt;br&gt;&amp;gt; Что за дичь, не пойму сам...&lt;br&gt;&amp;gt; #service iptables status &lt;br&gt;&amp;gt; Unit iptables.service colud not be found &lt;br&gt;&amp;gt; Откуда тогда файлы, к нему относящиеся, в наличии имеются... (/sbin/&#064;iptables, &#064;iptables-restore, &lt;br&gt;&amp;gt; &#064;iptables-save) &lt;br&gt;&lt;br&gt;Потому что вы заблуждаетесь в том, что эти файлы относятся к этому сервису.&lt;br&gt;&lt;br&gt;Указанные файлы (кстати это вообще симлинки куда-то) - это непосредственно iptables, а вам нужна обертка над ним - либо firewalld, либо iptables-persistent или как там её зовут..&lt;br&gt;Это разные компоненты.&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables не сохраняются. (commanderTom)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5433.html#8</link>
    <pubDate>Sun, 13 Aug 2017 15:40:34 GMT</pubDate>
    <description>впрочем у меня и iptables нету...&lt;br&gt;Что за дичь, не пойму сам...&lt;br&gt;#service iptables status&lt;br&gt;Unit iptables.service colud not be found&lt;br&gt;&lt;br&gt;Откуда тогда файлы, к нему относящиеся, в наличии имеются... (/sbin/&#064;iptables, &#064;iptables-restore, &#064;iptables-save)&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables не сохраняются. (commanderTom)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5433.html#7</link>
    <pubDate>Sun, 13 Aug 2017 12:52:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а почему вы решили, что я использую на самом деле firewalld?&lt;br&gt;&amp;gt;&amp;gt; Папки etc/firewalld у меня нет, в /sbin/ тоже ничего на firewalld нет.&lt;br&gt;&amp;gt; А потому что вы изобрели велосипед с .sh скриптом, и еще потому &lt;br&gt;&amp;gt; что это  CentOS7 , а там by default стоит firewalld &lt;br&gt;&lt;br&gt;:*(&lt;br&gt;#systemctl status firewalld&lt;br&gt;service not be found&lt;br&gt;&lt;br&gt;Может таки его нет, т.к. я ставил ос с cd-диска 700 мб минимальную установку?&lt;br&gt;Но, опять же, не помню, чтобы я спецом ставил iptables...&lt;br&gt;Но файлы, к нему относящиеся, присутствуют в том же etc/sysconfig/&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables не сохраняются. (shadow_alone)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5433.html#6</link>
    <pubDate>Sat, 12 Aug 2017 17:05:03 GMT</pubDate>
    <description>&amp;gt; а почему вы решили, что я использую на самом деле firewalld?&lt;br&gt;&amp;gt; Папки etc/firewalld у меня нет, в /sbin/ тоже ничего на firewalld нет. &lt;br&gt;&lt;br&gt;А потому что вы изобрели велосипед с .sh скриптом, и еще потому что это  CentOS7 , а там by default стоит firewalld&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables не сохраняются. (commanderTom)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5433.html#5</link>
    <pubDate>Sat, 12 Aug 2017 17:03:02 GMT</pubDate>
    <description>&amp;gt; В CentOS есть штатное место хранения правил /etc/sysconfig/iptables &lt;br&gt;&amp;gt; Но это в том случае, если вы установили iptables-services (CentOS 7) &lt;br&gt;&amp;gt; Но судя по тому что у вас, вы не устанавливали , а &lt;br&gt;&amp;gt; используете firewalld, там правила храняться уже по другому, в /etc/firewalld/ , &lt;br&gt;&amp;gt; разбитые на зоны, и сохранять их надо по другому, через --permanent &lt;br&gt;&amp;gt; В вашем случае, отключите firewalld, установите iptables-services и храните все в /etc/sysconfig/iptables &lt;br&gt;&amp;gt; , если лень разбираться с firewalld.&lt;br&gt;&amp;gt; И не придумывайте велосипед с сохранением в левый файл, бросьте уже эти &lt;br&gt;&amp;gt; дебиано-убунтушные замашки.&lt;br&gt;&lt;br&gt;а почему вы решили, что я использую на самом деле firewalld?&lt;br&gt;Папки etc/firewalld у меня нет, в /sbin/ тоже ничего на firewalld нет.&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables не сохраняются. (shadow_alone)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5433.html#4</link>
    <pubDate>Thu, 10 Aug 2017 22:38:33 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; А что, в дебианах с убунтами уже убрали пакет iptables-persistent ?&lt;br&gt;&lt;br&gt;Нет, есть родимый.&lt;br&gt;Но из коробки его никогда не стояло :)&lt;br&gt;&lt;br&gt;А написал об этом, потому что, кто не знал об этом пакете, пытались всегда сделать велосипед, типа .sh скриптов и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables не сохраняются. (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5433.html#3</link>
    <pubDate>Thu, 10 Aug 2017 22:36:03 GMT</pubDate>
    <description>&amp;gt; И не придумывайте велосипед с сохранением в левый файл, бросьте уже эти &lt;br&gt;&amp;gt; дебиано-убунтушные замашки.&lt;br&gt;&lt;br&gt;А что, в дебианах с убунтами уже убрали пакет iptables-persistent ?&lt;br&gt;</description>
</item>

</channel>
</rss>
