PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : راهنمایی فوری لطفا



downp30
December 18th, 2012, 20:17
سلام دوستان من لینوکس نصب کردم وسنتوس و سی پنل .... اما یک مشکلی که هست با آی پی تابلس هست ...برای بالا اومدن سی پنل نیاز هست iptables استاپ بشه اما خب این Iptables هم یک چیزه ضروری هست برای لینوکس می خواستم ببینم چطوری میشه استارت بشه و سی پنل هم بیاد ... یعنی مشکلی نباشه با استارت هر دو..

sudo
December 18th, 2012, 23:28
سلام
فقط برای نصب CPANEL‌کافی هست که شما IPtables رو STOP‌کنید
بعد از آن میتوانید start کنید و طبق خواسته خودتان Rule ها رو بهش اضافه کنید

downp30
December 20th, 2012, 13:25
سلام
فقط برای نصب CPANEL‌کافی هست که شما IPtables رو STOP‌کنید
بعد از آن میتوانید start کنید و طبق خواسته خودتان Rule ها رو بهش اضافه کنید

میشه بفرمایید چطوری؟ ببینید من الان اگر آپی تابلس رو فعال کنم نمی تونم دیگه وارد whm و سایت های روش بشم...این رو چیکار کنم؟

---
December 20th, 2012, 14:56
همونطور که دوستمون گفتند . شما باید Rule ها رو دستی به iptables اضافه کنید .
در غیر اینصورت csf نصب کنید خودش هنگام نصب همه ی رول های مورد نیاز رو به iptables اضافه میکنه

downp30
December 20th, 2012, 15:52
همونطور که دوستمون گفتند . شما باید Rule ها رو دستی به iptables اضافه کنید .
در غیر اینصورت csf نصب کنید خودش هنگام نصب همه ی رول های مورد نیاز رو به iptables اضافه میکنه

با سلام ببینید دوست عزیز من فعلا اصلا با روشن کردن iptables نمی تونم وارد سی پنل بشم ... یعنی وقتی iptables روشن میشه whm دیگه وارد نمیشه .... پس فعلا مشکل بنده روشن کردن iptables هست نه رول هاش دوست عزیز.... ببینید می خوام ببینم راه روشن کردنش چیه که همزمان هم Iptables روشن باشه و هم whm کار بده

---
December 20th, 2012, 17:37
با سلام ببینید دوست عزیز من فعلا اصلا با روشن کردن iptables نمی تونم وارد سی پنل بشم ... یعنی وقتی iptables روشن میشه whm دیگه وارد نمیشه .... پس فعلا مشکل بنده روشن کردن iptables هست نه رول هاش دوست عزیز.... ببینید می خوام ببینم راه روشن کردنش چیه که همزمان هم Iptables روشن باشه و هم whm کار بده
به صورت پیش فرض iptables یک سری Rules از پیش تعریف شده داره . مثلا پورت 21 برای FTP هست پس این پرت رو نبند اما پرت 2087 نمیدونه برای چی هست پس میبنده پورت رو سرویس شما به مشکل میخوره .
شما باید بشینید برای هر سرویس rule خاص خودش رو تعریف کنید مثلا :
پورت 22 برای SSH هست پس بازش کن و فقط از آی پی های x و y روی بستر TCP درخواست هارو جواب بده اگر هر چیزی به جز اینها بود Drop کن .
پورت 2086 برای cPanel هست پس برای همه بازش کن .
و به همین صورت یکی یکی رولز ها رو تعریف میکنید .

اما سرویس CSF میاد به محیط یزر فرندلی برای شما از iptables فراهم میکنه . یه چین خاص تعریف میکنه و همه ی رول های مورد نیاز رو اضافه میکنه .
اگر مصر هستید از iptables استفاده کنید 2 راه دارید .
1. یادگرفتن iptables
2.نصب نرم افزار های جانبی CSF / APF و ...

downp30
December 20th, 2012, 21:13
به صورت پیش فرض iptables یک سری Rules از پیش تعریف شده داره . مثلا پورت 21 برای FTP هست پس این پرت رو نبند اما پرت 2087 نمیدونه برای چی هست پس میبنده پورت رو سرویس شما به مشکل میخوره .
شما باید بشینید برای هر سرویس rule خاص خودش رو تعریف کنید مثلا :
پورت 22 برای SSH هست پس بازش کن و فقط از آی پی های x و y روی بستر TCP درخواست هارو جواب بده اگر هر چیزی به جز اینها بود Drop کن .
پورت 2086 برای cPanel هست پس برای همه بازش کن .
و به همین صورت یکی یکی رولز ها رو تعریف میکنید .

اما سرویس CSF میاد به محیط یزر فرندلی برای شما از iptables فراهم میکنه . یه چین خاص تعریف میکنه و همه ی رول های مورد نیاز رو اضافه میکنه .
اگر مصر هستید از iptables استفاده کنید 2 راه دارید .
1. یادگرفتن iptables
2.نصب نرم افزار های جانبی CSF / APF و ...

ببیند الان سی اس اف نصب هست روی سرور اما با این حال باز هم با روشن کردن iiptables سی پنل از کار می افته ... باید چیکار کنم که اینطوری نشه توی csf >؟

sudo
December 21st, 2012, 02:25
دستورات زیر را بزنید ، باید مشکلتان حل شود:
iptables -A INPUT -p tcp --dport 2086 -j ACCEPT
iptables -A INPUT -p tcp --dport 2087 -j ACCEPT
iptables -A INPUT -p tcp --dport 2082 -j ACCEPT
iptables -A INPUT -p tcp --dport 2083 -j ACCEPT
iptables -A INPUT -p udp --dport 2086 -j ACCEPT
iptables -A INPUT -p udp --dport 2087 -j ACCEPT
iptables -A INPUT -p udp --dport 2082 -j ACCEPT
iptables -A INPUT -p udp --dport 2083 -j ACCEPT
/etc/init.d/iptables save
/etc/init.d/iptables restart