PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : استارت نشدن iptables



parmiscms
January 12th, 2013, 17:44
سلام
iptables من استارت نمیشه
چکار کنم؟

barfhost
January 12th, 2013, 17:47
سلام از چه دستوری استفاده میکنید؟

parmiscms
January 12th, 2013, 22:00
service iptables start

ارور:

iptables: Applying firewall rules: iptables-restore v1.4.7: Cannot use -X with -A

Error occurred at line: 15
Try `iptables-restore -h' or 'iptables-restore --help' for more information.
[FAILED]

astro.alireza
January 12th, 2013, 22:23
فایل /etc/sysconfig/iptables رو باز کنید و خط ۱۵ رو بررسی کنید
ارور واضح داره می گه که شما نمی تونید آپشن X رو با A استفاده کنید.
X واسه حذف user defined chain هست و A واسه مشخص کردن chain
احتمالا شما می خواید یه chain رو حذف کنید که اگر اینطوره لازم نیست از A استفاده کنید.

parmiscms
January 13th, 2013, 00:03
دستورها را از یک آموزش ساخت V.pان وارد می کردم. طبق آموزش پیش رفتم و همه چیز عین پرینت اسکرین آموزش بود غیر از یک مورد که این همین بود.
راهنمایی می کنید که اصلاحش کنم تا استارت بشه. استارت نمی زنه
دستور صحیح را لطف کنید

astro.alireza
January 13th, 2013, 00:15
اون آموزش ها به درد همون سروری که روش داره کار می شه می خوره. برای استفاده از آموزش ها لازم هست شما یه اطلاعاتی رو داشته باشید تا جاهای مورد نیاز رو خودتون تغییر بدید نه اینکه هرچی آموزش می گه رو کپی پیست کنید
محتویات فایلی رو که گفتم اینجا قرار بدید

parmiscms
January 13th, 2013, 00:47
لینک آموزش سایت را پیام خصوصی می کنم
ممنون

sudo
January 13th, 2013, 13:55
خط 15 این فایل /etc/sysconfig/iptables
چی هست ؟

چه تغییراتی اعمال کردید؟
بگید لطفا

astro.alireza
January 14th, 2013, 00:30
لینک آموزش سایت را پیام خصوصی می کنم
ممنون
توی لینکی که ارسال کردید موردی نبود
خروجی دستور زیر رو قرار بدید لطفا:

cat /etc/sysconfig/iptables

parmiscms
January 14th, 2013, 12:00
ببخشید دیر شد. بفرمایید:

*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
# Completed on Fri Jan 11 17:14:28 2013
# Generated by iptables-save v1.4.7 on Fri Jan 11 17:14:28 2013
*filter
:INPUT ACCEPT [21:1861]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [15:2249]
-A INPUT -P 1CMP -J ACCEPT
-A INPUT -P top -m state --state NEW -m top --dport 22 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 1723 -j ACCEPT
-A INPUT -i eth0 -p gre -j ACCEPT
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1300:8000 -j TCPMSS --set-mss 1300
-A FORWARD -i eth0 -o ppp+ -j ACCEPT
-A FORWARD -i ppp+ -o eth0 -j ACCEPT

astro.alireza
January 14th, 2013, 14:46
توی خط ۱۵ به جای:

-A INPUT -P top -m state --state NEW -m top --dport 22 -j ACCEPT
این رو بزنید:

-A INPUT -P tcp -m state --state NEW -m top --dport 22 -j ACCEPT

parmiscms
January 14th, 2013, 17:25
زدم. ارور میده:

iptables: Applying firewall rules: iptables-restore v1.4.7: Cannot use -X with -A

Error occurred at line: 15
Try `iptables-restore -h' or 'iptables-restore --help' for more information.
[FAILED]