Ошибки в iptables, VPS CentOS 6.3

Тема в разделе "Администрирование серверов", создана пользователем FreakMurderer, 6 мар 2013.

Модераторы: mefish, stooper
  1. FreakMurderer

    FreakMurderer Создатель

    Регистр.:
    5 ноя 2012
    Сообщения:
    6
    Симпатии:
    0
    Все делалось через system-config-firewall-tui, никаких ручек.
    iptables
    Код:
    cat /etc/sysconfig/iptables
    # Firewall configuration written by system-config-firewall
    # Manual customization of this file is not recommended.
    *nat
    :PREROUTING ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    :POSTROUTING ACCEPT [0:0]
    -A POSTROUTING -o eth+ -j MASQUERADE
    COMMIT
    *filter
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    -A INPUT -p icmp -j ACCEPT
    -A INPUT -i lo -j ACCEPT
    -A INPUT -i eth+ -j ACCEPT
    -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
    -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
    -A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
    -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
    -A FORWARD -p icmp -j ACCEPT
    -A FORWARD -i lo -j ACCEPT
    -A FORWARD -i eth+ -j ACCEPT
    -A FORWARD -o eth+ -j ACCEPT
    -A INPUT -j REJECT --reject-with icmp-host-prohibited
    -A FORWARD -j REJECT --reject-with icmp-host-prohibited
    COMMIT


    ip6tables
    Код:
    cat /etc/sysconfig/ip6tables
    # Firewall configuration written by system-config-firewall
    # Manual customization of this file is not recommended.
    *filter
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    -A INPUT -p ipv6-icmp -j ACCEPT
    -A INPUT -i lo -j ACCEPT
    -A INPUT -i eth+ -j ACCEPT
    -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
    -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
    -A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
    -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
    -A FORWARD -p ipv6-icmp -j ACCEPT
    -A FORWARD -i lo -j ACCEPT
    -A FORWARD -i eth+ -j ACCEPT
    -A INPUT -j REJECT --reject-with icmp6-adm-prohibited
    -A FORWARD -j REJECT --reject-with icmp6-adm-prohibited
    COMMIT


    Еще ifconfig, если нужно
    Код:
    ifconfig
    lo        Link encap:Local Loopback
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
    
    venet0    Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
              inet addr:127.0.0.1  P-t-P:127.0.0.1  Bcast:0.0.0.0  Mask:255.255.255.255
              UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
              RX packets:4798 errors:0 dropped:0 overruns:0 frame:0
              TX packets:5011 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:399092 (389.7 KiB)  TX bytes:718159 (701.3 KiB)
    
    venet0:0  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
              inet addr:188.95.48.186  P-t-P:188.95.48.186  Bcast:188.95.48.186  Mask:255.255.255.255
              UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
    


    при вводе команд:
    Код:
    service iptables restart
    iptables: Flushing firewall rules:                        [  OK  ]
    iptables: Setting chains to policy ACCEPT: filter mangle na[  OK  ]
    iptables: Unloading modules:                              [  OK  ]
    iptables: Applying firewall rules: iptables-restore: line 8 failed
                                                              [FAILED]
    
    Код:
    service ip6tables restart
    ip6tables: Flushing firewall rules:                        [  OK  ]
    ip6tables: Setting chains to policy ACCEPT: filter mangle  [  OK  ]
    ip6tables: Unloading modules:                              [  OK  ]
    ip6tables: Applying firewall rules: ip6tables-restore: line 20 failed
                                                              [FAILED]
    
    Где ошибки ?
    =============================================================================================
    Вам самим доставляет удовольствие прокручивать "простыни" кода? Не забывайте убирать под спойлер. EFS
     
  2. Saint-Sky

    Saint-Sky Создатель

    Регистр.:
    24 май 2012
    Сообщения:
    10
    Симпатии:
    3
    "COMMIT" убери...
     
  3. mefish

    mefish Support

    Moderator
    • Супермодератор
    Регистр.:
    30 авг 2007
    Сообщения:
    915
    Симпатии:
    643
    -A FORWARD -i eth+ -j ACCEPT - это что ?

    что за плюс ? ну и интерфейса такого как бы нету в системе, по логике вместо него нужно ставить venet0.
     
  4. ne4to

    ne4to Постоялец

    Регистр.:
    16 ноя 2012
    Сообщения:
    107
    Симпатии:
    50
    отсутствие интерфейса в системе не вызовет ошибку в правиле, только некорректную работу самого правила
     
  5. mefish

    mefish Support

    Moderator
    • Супермодератор
    Регистр.:
    30 авг 2007
    Сообщения:
    915
    Симпатии:
    643
    ne4to Моделируй ситуацию, и приводи факты, а не разглагольствуй.

    FreakMurderer сделай iptables -F и service iptables restart и вывод сюда последней напиши. + Расскажи что ты хочеш получить в итоге ? Открыть 3 порта ? Так это все делаеться наиного проще и не нужно гуй.
     
  6. ne4to

    ne4to Постоялец

    Регистр.:
    16 ноя 2012
    Сообщения:
    107
    Симпатии:
    50
    ТС хочет чтобы подсказали почему не стартует иптаблс, я только ответил что твой ответ не решает его проблемы