URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 54836
[ Назад ]

Исходное сообщение
"Слетают названия цепочек в Iptables после перезагрузки"

Отправлено podol3 , 25-Мрт-05 12:04 
Стоит Iptables 1.2.9 на Fedorine Gore-2. Набираю правила. Все ОК.
Делаю:
iptables-save > etc/sysconfig/iptables.save
iptables-save > etc/sysconfig/iptables (дважды для надежности)
Все работает.
После перезагрузки названия МОИХ цепочек заменяються на какието машинные рендомайзы, по типу..."nicfilt, f0to1, f0to0, logdrop"...и IPtables не работает...
icmp пакеты не пускает...
В чем проблема? Кто Iptables "разрешал" переименовывать цепочки ?

Содержание

Сообщения в этом обсуждении
"Слетают названия цепочек в Iptables после перезагрузки"
Отправлено gr , 25-Мрт-05 12:16 
>Стоит Iptables 1.2.9 на Fedorine Gore-2. Набираю правила. Все ОК.
>Делаю:
>iptables-save > etc/sysconfig/iptables.save
>iptables-save > etc/sysconfig/iptables (дважды для надежности)
>Все работает.
>После перезагрузки названия МОИХ цепочек заменяються на какието машинные рендомайзы, по типу..."nicfilt,
>f0to1, f0to0, logdrop"...и IPtables не работает...
>icmp пакеты не пускает...
>В чем проблема? Кто Iptables "разрешал" переименовывать цепочки ?

service iptables save
chkconfig --level 345 iptables on


там просто негде накосячить


"Слетают названия цепочек в Iptables после перезагрузки"
Отправлено podol3 , 25-Мрт-05 12:55 
НЕт,..вы не поняли...
загрузка iptables со старта идет...
в графике - точно есть...
ну примеру я делаю цепочку ...
iptables -N allow, а после перезагрузки...её уже нет
Т.е. после перезагрузки море всяких рендомайзных цепочек...кучи правил..
Кто-то или что-то меняет правила после перезагрузки...
Убил fwbuilder, guarddog, sequrity level = disable firewall
Так кто может менять правила...в каком направлении рыть...
P.S. Смотрел файл /etc/rc.d/init.d/iptables
Вроде только читает файл /etc/sysconfig/iptables

"Слетают названия цепочек в Iptables после перезагрузки"
Отправлено podol3 , 25-Мрт-05 18:49 
проблема решена...
был установлен fwbuilder(графика к iptables)...
мне это не понравилось и я решил делать все с консоли...
удаление же "rpm -e fwbulder" не устраняло проблему, т.к. оставался ещё файл /etc/rc.firewall