chribu
Goto Top

IPTABLES wiederherstellen

Hallo,

ich habe soeben meine kompletten IPTABLES auf meiner Fedora Core 8 Maschine eliminiert ;D
(iptables -F anstatt iptables -L eingegeben -->copy 'n paste Fehler)

Das System wurde vor kurzem erst aufgesetzt, daher brauche ich jetzt nur die Defaulteinträge wieder zurück!

Gibt es einen Befehl, um die Defaulttables wiederherzustellen?

Gruß

Chribu

Content-ID: 82899

Url: https://administrator.de/contentid/82899

Ausgedruckt am: 22.11.2024 um 13:11 Uhr

Chribu
Chribu 12.03.2008 um 10:39:08 Uhr
Goto Top
So,

ich habe die IPTables wiederherstellen können!
Ich habe einfach die Firewall deaktiviert und wieder aktiviert!

Jetzt habe ich ein anderes Problem:

Nachdem ich Webmin installiert und den Port 10000 dafür freigeschaltet habe,
bekomme ich folgende Fehlermeldung:

Forbidden
You were denied access because:

Access denied by access control list.


Wenn ich allerdings Webmin von einem anderen PC aus aufrufe,
funktioniert das tadellos! Daraus schließe ich, dass er mich in seiner ACL geblockt hat!
Nur wo kann ich diese wieder zurücksetzen?

Gruß

Chribu
27688
27688 12.03.2008 um 12:52:28 Uhr
Goto Top
Gibt es einen Befehl, um die Defaulttables
wiederherzustellen?

ja. dieser lautet "iptables -F queuename" also z.b.

iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT
iptables -t nat -F PREROUTING
iptables -P INPUT ACCEPT
iptables -P INPUT FORWARD
iptables -P INPUT OUTPUT

setzt alle Queues auf NULL zurück (default)
iptables -P setzt die standard-policy der queue auf ACCEPT (default) zurück. also alles kann rein und raus. nichts wird zurückgehalten. alles offen.

das sind die linux "default" regeln. alles andere mag von deiner distribution bzw von den aufgespielten anwendungen und konfigurationen abhängig sein. z.b. firewall-pakete. in dem fall reicht wohl ein einfacher neustart des dienstes oder des computers.
27688
27688 12.03.2008 um 13:00:04 Uhr
Goto Top
PS:

ein Tipp. Es gibt auch noch die Kommandos "iptables-restore" und "iptables-save". Diese eignen sich sehr gut um die aktuelle IPTables Konfiguration mal eben schnell wegzuspeichern oder wieder zu laden.

syntax ist:

iptables-save > dateiname.iptables

speichert die aktuellen ip4 iptables in die datei "dateiname.iptables"

iptables-restore dateiname.iptables

liest die einstellungen aus der datei "dateiname.iptables" und ersetzt damit die aktuelle konfiguration.


weitere infos: siehe "man iptables-save"
Chribu
Chribu 12.03.2008 um 14:33:08 Uhr
Goto Top
Hallo,

@Axel:

danke für die Tipps!

Die werde ich ab jetzt auch einsetzen face-wink


@problem:

Auch das Webminproblem hat sich erledigt, da es nur an einer falschen Netzwerkeinstellung hier im internen Netzwerk lag!

Jetzt zu meinem nächsten Problem face-wink :

Woran kann es liegen, dass wenn ich mich auf meinen Fedora Core 8 Server per VNC einlogge und danach wieder auslogge, der "Ausloggprozess" die Verbindung nicht komplett schließen kann und beim Beenden der Verbindung auf einem schwarzen Bildschirm stehen bleibt?!

D.h. die Session wird nicht ordnungsgemäß beendet und somit kann ich dann erst wieder connecten, wenn ich den VNC-Server per SSh neustarte!

Was läuft da wohl schief?

Gruß

Chribu
27688
27688 12.03.2008 um 16:51:20 Uhr
Goto Top
mein vorschlag >>> dafür einen neuen thread aufmachen. dann können wir diskutieren.
Chribu
Chribu 12.03.2008 um 18:28:42 Uhr
Goto Top
Hi Axel,

haste auch wieder Recht ;P

Bis nachher dann ^^

Gruß

Chribu