Author Topic: самовольный сброс настроек в iptables  (Read 3497 times)

0 Members and 1 Guest are viewing this topic.

Offline Cheshire_Cat

  • Newbie
  • *
  • Posts: 40
  • Karma: +0/-0
    • http://applelife.tomsk.ru
есть opensuse 10.2 и pptpd v1.3.0
встает и запускается ровно...

теперь проблемы...
прописал:

Code: [Select]
echo 1 > /proc/sys/net/ipv4/ip_forward
Code: [Select]
iptables -t nat -A POSTROUTING -s 10.10.221.0/24 -j MASQUERADE
Code: [Select]
iptables -A INPUT -p TCP --dport 1723 -j ACCEPT
iptables -A OUTPUT -p TCP --dport 1723 -j ACCEPT
Code: [Select]
iptables -A INPUT -p 47 -j ACCEPT
iptables -A OUTPUT -p 47 -j ACCEPT

юзеры цепляются к серверу... сетей не видят...
после отключения (или во время...) ip_forward сбрасывается в 0,
а записи в iptables начисто пропадают      

кто подскажет в чем дело?

и еще вопрос: куда pptpd логи пишет?
и еще... при соединении присваиваются "левые" адреса, совсем не те, что прописаны...
« Last Edit: December 07, 2007, 00:50:26 by Cheshire_Cat »

Offline kerdyk

  • Full Member
  • ***
  • Posts: 167
  • Karma: +0/-0
самовольный сброс настроек в iptables
« Reply #1 on: December 07, 2007, 05:54:17 »
А не чудит ли у вас там YaST?


Offline dmitry_

  • Newbie
  • *
  • Posts: 42
  • Karma: +0/-0
    • http://
самовольный сброс настроек в iptables
« Reply #2 on: January 02, 2008, 15:24:47 »
Code: [Select]
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A POSTROUTING -s 10.10.221.0/24 -j MASQUERADE

iptables -A INPUT -p TCP --dport 1723 -j ACCEPT
iptables -A OUTPUT -p TCP --dport 1723 -j ACCEPT   заменит на  iptables -A OUTPUT -p TCP --sport 1723 -j ACCEPT

#iptables -A INPUT -p 47 -j ACCEPT  --> ненужно
#iptables -A OUTPUT -p 47 -j ACCEPT  --> ненужно

помоему у вас нету
iptables -A FORWARD -p tcp -s 10.10.221.0/24 --dport 1723 -j ACCEPT

+
не забыть добавить
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

и вобще лучше сделать SNAT вместо MASQUERADE

Quote
юзеры цепляются к серверу... сетей не видят...
после отключения (или во время...) ip_forward сбрасывается в 0,
а записи в iptables начисто пропадают
видно какой-то скрипт все подчищает, pptpd такого не делает

Quote
и еще вопрос: куда pptpd логи пишет?
у меня на slackware 10.2 в /var/log/debug + /var/log/messages + /var/log/syslog

Offline SinClaus

  • Sr. Member
  • ****
  • Posts: 453
  • Karma: +6/-2
самовольный сброс настроек в iptables
« Reply #3 on: January 03, 2008, 16:59:28 »
А как насчет iptables-save? Или правила пропадают не при рестарте?
Самый страшный вирус называется юзер.