Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Problém s iptables  (Přečteno 1628 krát)

Profik123

  • Návštěvník
  • Příspěvků: 30
Problém s iptables
« kdy: 22 Července 2007, 11:53:05 »
Vytvořil jsem si v init.d přidaní svůj skript na iptables, který když jsem pomocí update-rc.d remove vyhodil, tak všechno funguje normálně. Když jsem ho tam měl, tak jsem nemohl spouštět z nějakého důvodu grafické aplikace pod rootem (sudo gedit sice jakoby fungovalo, ale aplikace se neobjevila). Stejně tak grafické prostředí nabíhalo několik minut a mezitím byl v levém horním rohu šedivý obdélník. Fakt nechápu, jakou to může mít spojitost s mým skriptem na iptables, ale vypozoroval jsem, že má.

Kód: [Vybrat]
iptables -F

iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth1 -j ACCEPT

iptables -A FORWARD -i eth1 -o eth0 -s 192.168.0.0/24 -m state --state NEW -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE

sh -c "echo 1 > /proc/sys/net/ipv4/ip_forward"

snop

  • Aktivní člen
  • *
  • Příspěvků: 366
Problém s iptables
« Odpověď #1 kdy: 22 Července 2007, 12:58:41 »
tvuj problem vyresi nasledujici
Kód: [Vybrat]
iptables -A INPUT -i lo -j ACCEPT
...........................--== sNop ==--............................
-- pgp - http://radeonvmod.ic.cz/keys/snop3.asc --
              AMD Sempron 2800+  1024MB RAM               ATI Radeon 9550        2x80GB HDD

Profik123

  • Návštěvník
  • Příspěvků: 30
Problém s iptables
« Odpověď #2 kdy: 22 Července 2007, 13:12:15 »
Aha, díky. To mě vůbec nenapadlo. A proč to tak je?

snop

  • Aktivní člen
  • *
  • Příspěvků: 366
Problém s iptables
« Odpověď #3 kdy: 22 Července 2007, 13:39:22 »
protoze nektere aplikace a vecsi aplikace skoro vzdy pouzivaji pro meziprocesorovou, nebo nejakou jinou komunikaci sokety. Predstav si ze napr. gedit ma dva procesy, jeden zabezpecuje a oblsuhuje dejme tomu vsetky vizualne prvky a ten druhy obluhuje praci s textem, kopirovani ze schranky, ....
No a jedna z moznosti jak mezi sebou tyto dva procesy komunikuji je cez sokety.
Dejme tomu ze jeden proces chce druhemu rict ze ma neco udelat, napr. prilepit text ze schranky, tak mu na ip 127.0.0.1 loopback(dejme tomu ze druhy proces posloucha na porte 8123) a port 8123 posle nejake data(instrukce) ze ma prilepit text ze schranky.

A kdyz nemas povoleny loopback, tak kernel tuto komunikaci dropuje, takze vecsina aplikaci se ani nespusti. :cool:
...........................--== sNop ==--............................
-- pgp - http://radeonvmod.ic.cz/keys/snop3.asc --
              AMD Sempron 2800+  1024MB RAM               ATI Radeon 9550        2x80GB HDD

Michal Breškovec

  • Stálý člen
  • **
  • Příspěvků: 1185
  • skill :: aggressive-llama
    • MojeID
Problém s iptables
« Odpověď #4 kdy: 22 Července 2007, 21:05:15 »
snop: moc pěkné vysvětlení. Díky.
Kubuntu forever :-)

 

Provoz zaštiťuje spolek OpenAlt.