iptables - start

Masz problemy z siecią bądź internetem? Zapytaj tu
Kaka'
Senior Member
Posty: 3018
Rejestracja: 30 lipca 2006, 13:17
Lokalizacja: Kartuzy

iptables - start

Post autor: Kaka' »

Podczas startu systemu pisz coś w tym stylu: "Start firestarter failed" ale nic nie pisze, że startuje iptables. Przejrzałem kilka razy co się uruchamia i nie znalazłem żeby iptables się uruchamiał.

Iptables mam skonfigurowane za pomocą firestartera i działa godnie tylko nie uruchamia się razem z systemem. A kiedy chcę uruchomić go muszę najpierw włączyć firestarter gdzie muszę podać hasło roota. Co mnie bardzo denerwuje. I tak za każdym startem systemu.

Czy jest jakaś możliwość aby przy starcie systemu uruchamiał się iptables? A następnie już w uruchomionym systemie bym włączył firestarter...czy wtedy nic, że tak powiem, się nie "pochrzani"?

I tak na marginesie czy iptables jest "skuteczny"? Aktualnie jestem z niego zadowolony ale może są lepsze zabezpieczenia? Wcześniej miałem shorewall ale nie byłem z niego zadowolony.

Z góry dzięki!
Pozdrawiam!
Witek Baryluk
Beginner
Posty: 207
Rejestracja: 26 czerwca 2006, 01:49
Lokalizacja: Kraków za firewallem

Re: iptables - start

Post autor: Witek Baryluk »

Kaka' pisze: I tak na marginesie czy iptables jest "skuteczny"? Aktualnie jestem z niego zadowolony ale może są lepsze zabezpieczenia?
Zależy co chcesz zabezpieczyć. Iptables jest firewallem w troche innym znaczeniu niż te spotykane
w Windowsie - iptables jest tysiąc razy bardziej elastyczny. Wszystko zalezy od konfiguracji iptables (wystarczy kilka linijek, aby zabezpieczyć się wystarczająco dobrze (tylko ruch wychodzacy + jakis porty jeśli potrzeba), a trochę więcej aby zabezpieczyć również aplikacje (np. przed ewentualnym trojanem/robakiem)).

pozdrawiam.
Kaka'
Senior Member
Posty: 3018
Rejestracja: 30 lipca 2006, 13:17
Lokalizacja: Kartuzy

Post autor: Kaka' »

No ok. Ale co z tym uruchamianiem podczas startu komputera...Zawsze go włączam przez firestarter i zawsze chce hasło roota. Ale przy starcie systemu za nic nie chce ruszyć...Inne firewalle np. shorewal działają dobrze, uruchamiają się podczas startu. Więc czemu i iptables się nie chce włączyć?


Pozdrawiam!
Rad
Member
Posty: 1208
Rejestracja: 28 czerwca 2006, 15:05

Post autor: Rad »

Kaka`, chyba nie do końca rozumiesz jak działa iptables. Tworzysz sobie skrypt startowy z odpowiednimi regułami iptables, dodajesz go do runleveli i iptables samo ci startuje. Kernela masz dystrybucyjnego, więc odpowiednie moduły dodadzą się automatycznie. Wszystko powinno działać.
Kaka'
Senior Member
Posty: 3018
Rejestracja: 30 lipca 2006, 13:17
Lokalizacja: Kartuzy

Post autor: Kaka' »

Jabber pisze:Wszystko powinno działać.
Problem w tym, że nie działa. Może dam przykład: Jeśli uruchomię komputer i odpale amule wszystko śmiga ale gdy odpale firestarter to amule jest blokowane (tak mam akurat ustawione). Jeśli nie włączę firestartera to tak jakbym nie miał iptables. (To jest tylko przykład bo nie wiem jak inaczej opisać to co się dzieje).

Pozdrawiam!
velmafia
Member
Posty: 1820
Rejestracja: 01 września 2006, 00:56
Lokalizacja: Las

Post autor: velmafia »

@Kaka'

po prostu stwórz sobie skrypt iptables, normalnie- tekstowo ;) i ustaw żeby się uruchamiał przy starcie.
jeśli nie chcesz studiować manuala iptables to tu masz taki fajny generator:
http://www.iem.pw.edu.pl/~rzeznicp/iptables/
za jego pomocą bez problemów utworzysz sobie reguły iptables



aloha
Kaka'
Senior Member
Posty: 3018
Rejestracja: 30 lipca 2006, 13:17
Lokalizacja: Kartuzy

Post autor: Kaka' »

Dzięki za linka do strony ale mi nie o to chodzi. Sęk w tym, że iptables nie chce startować. Cokolwiek zrobię, cokolwiek zmienię.


Ostatni coś mieszałem i przy starcie uruchamia się firestarter...niby się uruchamia bo ja nie "odczuwam"" żeby działał. Ale firestarter to nie iptables.


ehh...może ta stronka pomoże :)


Pozdrawiam!
velmafia
Member
Posty: 1820
Rejestracja: 01 września 2006, 00:56
Lokalizacja: Las

Post autor: velmafia »

iptables działa tak że przy włączeniu PC musisz znowu wpisać reguły jakimi ma się iptables kierować, czyli tworzysz skrypt z regułami i ustawiasz żeby się ten skrypt automatycznie uruchamiał podczas startu systemu.

chociaż z tego co wiem da się zrobić to inaczej, ale ta metoda jest najprostsza.


aloha
Kaka'
Senior Member
Posty: 3018
Rejestracja: 30 lipca 2006, 13:17
Lokalizacja: Kartuzy

Post autor: Kaka' »

Nom, spróbuje zrobić reguły. Może wtedy będzie się uruchamiał.

Pozdrawiam!
ortis
Posty: 21
Rejestracja: 08 października 2006, 19:32
Lokalizacja: Kraków

Post autor: ortis »

iptables -L wyświetla wszystkie reguły jak masz coś to ci pokaże
Zablokowany