View previous topic :: View next topic |
Author |
Message |
Andrej n00b
Joined: 04 Oct 2003 Posts: 60 Location: Latvia
|
Posted: Sun Feb 04, 2007 9:54 am Post subject: После перезагрузки слетают прав |
|
|
пишу iptables -A FORWARD -j ACCEPT и iptables -t nat -A POSTROUTING -j MASQUERADE
потом в /etc/sysctl.conf sysctl -w net.ipv4.ip_forward=1. Делаю /etc/init.d/iptables save. При следущем влючении компа этих рпавил нет и маскарадинг не работает. Несколько месяцев назад я ставил систему и все это пахало. а сейчас поставил и на те, похоже я тото забыл включить в ядре? |
|
Back to top |
|
|
mango123 Apprentice
Joined: 07 Dec 2004 Posts: 266 Location: msk
|
Posted: Sun Feb 04, 2007 12:01 pm Post subject: Re: После перезагрузки слетают пр |
|
|
Andrej wrote: | пишу iptables -A FORWARD -j ACCEPT и iptables -t nat -A POSTROUTING -j MASQUERADE
потом в /etc/sysctl.conf sysctl -w net.ipv4.ip_forward=1. Делаю /etc/init.d/iptables save. При следущем влючении компа этих рпавил нет и маскарадинг не работает. Несколько месяцев назад я ставил систему и все это пахало. а сейчас поставил и на те, похоже я тото забыл включить в ядре? |
А кто тебе мешает все правила прописать в /etc/conf.d/local.start ?
Вот простой пример:
Code: | # /etc/conf.d/local.start
# This is a good place to load any misc programs
# on startup (use &>/dev/null to hide output)
# Разрешаем форвардинг
echo 1 > /proc/sys/net/ipv4/ip_forward
# Сбрасываем все правила для надёжности.
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -P FORWARD ACCEPT
# ну и про маскарад не забываем ;-)
iptables -A FORWARD -j ACCEPT и iptables -t nat -A POSTROUTING -j MASQUERADE
|
Ну и добавляем local в "авто-старт"
Code: | rc-update -a local default |
|
|
Back to top |
|
|
Andrej n00b
Joined: 04 Oct 2003 Posts: 60 Location: Latvia
|
Posted: Sun Feb 04, 2007 12:44 pm Post subject: |
|
|
В руководствах о таком варианте ниче не сказано, да и раньше же работало все, лишь /etc/init.d/iptables save и rc-update add iptables default, мне интересно почему щас это не работает |
|
Back to top |
|
|
mango123 Apprentice
Joined: 07 Dec 2004 Posts: 266 Location: msk
|
Posted: Sun Feb 04, 2007 1:35 pm Post subject: |
|
|
Andrej wrote: | В руководствах о таком варианте ниче не сказано, да и раньше же работало все, лишь /etc/init.d/iptables save и rc-update add iptables default, мне интересно почему щас это не работает |
Не знаю, почему у тебя не работет.
А этим вариантом пользуюсь ещё с версии 1.4 ... аж чёрт его знает когда..
В то время /etc/init.d/iptables устанавливали через "одно, простите, место.
Last edited by mango123 on Sun Feb 04, 2007 7:57 pm; edited 1 time in total |
|
Back to top |
|
|
micmic n00b
Joined: 16 Nov 2004 Posts: 36
|
Posted: Sun Feb 04, 2007 6:00 pm Post subject: |
|
|
я сохраняю правила /sbin/iptables-save и всё сохраняется. _________________ cat /etc/gentoo-release && uname -srm
Gentoo Base System release baselayout-2.0.0_rc6
Linux 2.6.24-gentoo- i686 |
|
Back to top |
|
|
Laitr Keiows Bodhisattva
Joined: 04 Jul 2005 Posts: 891 Location: Kobe, Japan
|
Posted: Sun Feb 04, 2007 8:51 pm Post subject: |
|
|
1) dispatch-conf
2) покажи /etc/conf.d/iptables |
|
Back to top |
|
|
IFL Tux's lil' helper
Joined: 12 Jun 2005 Posts: 117
|
Posted: Sun Feb 04, 2007 9:08 pm Post subject: |
|
|
В sysctl.conf пишутся только
Code: | параметр = значение |
|
|
Back to top |
|
|
Andrej n00b
Joined: 04 Oct 2003 Posts: 60 Location: Latvia
|
Posted: Mon Feb 05, 2007 2:56 pm Post subject: |
|
|
dispatch-conf ниче не показывает.
/etc/conf.d/iptables
# Location in which iptables initscript will save set rules on
# service shutdown
IPTABLES_SAVE="/var/lib/iptables/rules-save"
# Options to pass to iptables-save and iptables-restore
SAVE_RESTORE_OPTIONS="-c"
# Save state on stopping iptables
SAVE_ON_STOP="yes"
кароче в этом файлике раньше все сохранялось без проблем /var/lib/iptables/rules-save |
|
Back to top |
|
|
rusxakep Guru
Joined: 09 Jul 2004 Posts: 458
|
Posted: Thu Feb 08, 2007 12:03 pm Post subject: |
|
|
проверь чтобы в /var/lib/iptables/rules-save были твои рулесы
Если нет - то проблема в записи туда рулесов.
P.S: У тебя, судя по конфигу рулесы сами сохраняются при перезагрузке компьютера |
|
Back to top |
|
|
|