![]() |
Проблема с iptables
У меня такая проблема с iptables:
Настраиваю скрипт rc.iptables по мануалу. Запускаю скрипт, все нормально работает. Сохраняю конфиги iptables-save > /etc/sysconfig/iptables. После перезагрузки пробую подключиться по FTP к серверу, на клиенте выдаёт следующее: 550 Illegal PORT Command. PORT command failed. Запускаю опять скрипт - все нормально работает, опять сохраняю конфиги, перегружаюсь и такая фигня. В логах ничего не пишет. Подскажите в чем может быть проблема? Может где еще пропустил момент в настройке? P.S.: На сервере стоит RH9.0 |
1. Про настройку
Цитата:
Цитата:
2. все правила записываются непосредственно в Цитата:
Цитата:
|
550-я ошибка ftp соединения - означает, что клиент пытается работать в Active-mode, а ftp-сервер работает в Passive-mode. Читай - http://www.ipm.kstu.ru/internet/lec/5.php
|
Цитата:
/etc/init.d/iptables save Если посмотреть скрипт /etc/rc.d/init.d/iptables, там для случая save используется iptables-save. В любом случае, просмотрев файл /etc/sysconfig/iptables - видно что все правила и цепочки в нем сохранены правильно. В скрипте используються параметры: echo "1" /proc/sys/net/ipv4/ip_forward echo "1" /proc/sys/net/ipv4/conf/all/rp_filter echo "1" /proc/sys/net/ipv4/conf/all/proxy_arp echo "1" /proc/sys/net/ipv4/ip_dynaddr Всё это тоже пофикшено в sysctl.conf Где еще могут быть грабли зарыты ? На форуме не нашел сообщения, где описано ограничение при сохранении в RH9.0 с помощью iptables-save. Цитата:
iptables-save > /etc/sysconfig/iptables или /etc/init.d/iptables save сохраняет созданые правила из памяти в файл, чтоб при перезагрузке они загружались. Цитата:
|
Это точно лучше в
Цитата:
Цитата:
Код:
#------------------------------------------------------------------ Код:
#------------------------------------------------------------ |
для ftp я использую правила...
Код:
#------------------------------------------------------------ |
Старая тема по iptables: http://forum.oszone.net/showthread.p...6&page=0&pp=20 (тока это уже прошлое... но для справки сойдет)
|
Время: 20:29. |
Время: 20:29.
© OSzone.net 2001-