Strona 1 z 2

Coś blokuję internet chyba IPTABLES jak wyłączyć?

: 09 marca 2011, 15:01
autor: grzesmlodzian
hejo
Najpierw powiem coś o sobie. Jestem amatorem w Linuksie. Bardziej mnie interesuję efekt niż zasada działania.
Chciałem założyć własny serwer takiej popularnej gry - counter strike na vpsie. Oczywiście się wcześniej przygotowałem. Zainstalowałem sobie Ubuntu i wszystko sobie ogarnąłem. No i kupiłem ten serwer vps i zaczęły mi się schody.
Otóż są 4 dystrybucji do zainstalowania i na każdej jakby nie działa internet. To znaczy SSH działa więc internet jest ale jak chcę coś ściągnąć przez wget to informuje, że się łączy ale już nie przesyła.
Znalazłem na innym forum takiego "znajomego" co mi niektóre rzeczy naprawia ale nie mówi jak (rzuca pojedyncze słowa). I właśnie on niby to zrobił i rzucił hasło "IPTABES". I on coś zrobił przez ssh i zaczęło mi działać. Potem próbowałem zaktualizować program (steam) potrzebny do instalacji serwera ale zachowywał się jakby internetu nie było. Na vps miałem Ubuntu ale właśnie przeinstalowałem serwer i zainstalowałem Debiana, i znów nie chce ściągać przez wget i pewnie nie będzie chciało aktualizować stima.
Popatrzyłem na ten IPTABLES, także na forum i nie ogarniam tych łańcuchów itp. Umiem tylko przekierowywać porty w ruterze ale w tym iptables jest zbyt dużo opcji. Szukałem jak to wyłączyć i znalazłem:

Kod: Zaznacz cały

iptables -P INPUT ACCEPT

Kod: Zaznacz cały

iptables -P OUTPUT ACCEPT
iptables -F 
Użyłem tego i nadal nie działa.

Szukałem coś i chyba wpisałem polecenie, które pokazuje listę reguł:

Kod: Zaznacz cały

13337:~# iptables -vnL
Chain INPUT (policy ACCEPT 186 packets, 17794 bytes)
 pkts bytes target     prot opt in     out     source               destination 

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination 

Chain OUTPUT (policy ACCEPT 208 packets, 41432 bytes)
 pkts bytes target     prot opt in     out     source               destination 
13337:~#
Czy ktoś mi pomoże w tym problemie? Żeby normalnie internet działał? Domyślam się, że rozwiązanie jest proste tylko ja jestem taki "ciumra"...

: 09 marca 2011, 15:59
autor: xmaster
1. Witaj.
2. Używaj znaczników CODE
3. Napisz post tak aby był zrozumiały dla białego człowieka.

: 09 marca 2011, 16:58
autor: grzesmlodzian
O ten code chodzi ci o post?
wiadomo najważniejsze jest żeby się problem rozwiązał...

: 09 marca 2011, 21:45
autor: xmaster
grzesmlodzian pisze:O ten code chodzi ci o post?
wiadomo najważniejsze jest żeby się problem rozwiązał...
Przeczytaj ze zrozumieniem to co do Ciebie napisałem post wyżej i przeczytaj również dział dla początkujących, nauczysz się formułować pytania oraz używać wspomnianych już wyżej znaczników.

: 09 marca 2011, 22:33
autor: grzesmlodzian
Dobrze, ale dlaczego to podzieliło samo na dwie części to nie wiem.
To ja płaczę to mnie kasa leci a koledzy już kilka tygodni na serwer czekają i tylko ten internet mi blokuje.

: 10 marca 2011, 20:35
autor: uchojaka
Spróbuj

Kod: Zaznacz cały

iptables -t nat -L 
iptables -L
i zobacz wyniki.

Do czyszczenia wszystkich regułek użyj:

Kod: Zaznacz cały

iptables -F
iptables -t nat -F
iptables -X
iptables -t nat -X
Powinno wyczyścić wszystkie regułki i je ustanowisz na nowo.

: 10 marca 2011, 21:38
autor: grzesmlodzian
Dobra wyświetliło się to:

Kod: Zaznacz cały

13337:~# iptables -t nat -L
FATAL: Could not load /lib/modules/2.6.18-194.17.1.el5.028stab070.7/modules.dep: No such file or directory
iptables v1.4.2: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

13337:~# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
Próbowałem wbić te polecenia co dałeś ale te które mają w sobie NAT wywala błęda taki jak na górze kodu. Pewny na 100% nie jestem ale co innego mogło by blokować skoro ssh działa? Też myślałem że dysk jest zablokowany i przez to nie zapisuję ani nie ściąga pliku ale normalnie mogę transferować pliki.

: 10 marca 2011, 22:21
autor: Bastian
Pewnie masz OpenVZ i nie masz modułów w jądrze. Niemniej problem nie wynika raczej z firewalla. A co masz w:

Kod: Zaznacz cały

/etc/resolv.conf
?

: 11 marca 2011, 16:38
autor: czakll
Chciałbym zaznaczyć, że każecie koledze operować na tabeli nat w iptables, a jak wiadomo na VPS nie ma natowania.

: 11 marca 2011, 17:46
autor: grzesmlodzian
Otrzymuje:

Kod: Zaznacz cały

brak dostępu
Dodane:
Wynajmuję go w budgetvps.pl, najtańsza opcja.