Skocz do zawartości

Firewalld


deepblu

Rekomendowane odpowiedzi

To nakładka na iptables, zmieniająca aktywne reguły w zależności od sieci z jaką się połączysz (sklasyfikowana jako domowa, praca, publiczna itp). Może fajne na laptopy ale dla komputera stacjonarnego ze stałym łączem IMHO kompletnie nieprzydatne. Jak zobaczyłem, że na dzień dobry wrzuciło mi 50 reguł do iptables to podziękowałem. Wolę sam napisać tych kilka które mi są potrzebne.

Odnośnik do komentarza
Udostępnij na innych stronach

  • 4 weeks later...
  • 3 months later...

Witajcie, właśnie też nie mam jasności jak to działa i mam ten sam objaw o którym pisze Ekspert. Nie mogę graficznie skonfigurować iptables bo też mam "Brak połączenia ... Oczekiwanie" i nic się nie da zrobić. 
Chciałbym sobie ręcznie skonfigurować iptables ale nie ma pliku /etc/sysconfig/iptables , czy po utworzeniu takowego wszystko zadziała po  staremu ?

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcecie nadal korzystać z iptables a nie z firewalld, to trzeba zatrzymać i dezaktywować usługę firewalld a aktywować usługę iptables

systemctl stop firewalld.service
systemctl disable firewalld.service
systemctl enable iptables.service
systemctl start iptables.service
Polecenia piszę z pamięci, ale serwisy chyba tak właśnie się nazywają.

Oczywiście przed startem iptables warto utworzyć /etc/sysconfig/iptables z regułami.

Odnośnik do komentarza
Udostępnij na innych stronach

Dziękuję za pomoc, zaklęcia choć z głowy to w 100% trafne, teraz faktycznie działa iptables według pliku konfiguracyjnego który umieściłem tam gdzie do tej pory bywał czyli /etc/sysconfig/iptables

 

Odnośnik do komentarza
Udostępnij na innych stronach

  • 1 month later...

Chciałem w innej maszynie z F18 również wyłączyć firewalld i to się myślę powiodło:

systemctl status firewalld.service
firewalld.service - firewalld - dynamic firewall daemon
   Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled)
   Active: inactive (dead)

sty 08 18:14:06 useri.kolnet.eu systemd[1]: Stopped firewalld - dynamic firewall ...n.

Dodałem plik /etc/sysconfig/iptables i po wydaniu komendy systemctl start iptables niestety jest problem.

systemctl start iptables
Failed to issue method call: Unit iptables.service failed to load: No such file or directory. See system logs and 'systemctl status iptables.service' for details.

a systemctl status iptables:
systemctl status iptables
iptables.service
   Loaded: error (Reason: No such file or directory)
   Active: inactive (dead)

Odnośnik do komentarza
Udostępnij na innych stronach

Dodałem plik /etc/sysconfig/iptables i po wydaniu komendy systemctl start iptables niestety jest problem.

Failed to issue method call: Unit iptables.service failed to load: No such file or directory. See system logs and 'systemctl status iptables.service' for details.

   Loaded: error (Reason: No such file or directory)

Zapewne musisz zainstalować pakiet iptables-services

Odnośnik do komentarza
Udostępnij na innych stronach

Myślę, że nie dałeś enable iptables.service.

 

Wróć do mojego postu powyżej (#7) i wykonaj kolejno wszystkie polecenia. enable iptables założy odpowiednie dowiązania symboliczne.

 

Sprawdź czy masz plik /usr/lib/systemd/system/iptables.service. Jeśli nie, to zrób to o czym napisał wyżej sunrise.

Edytowane przez WalDo
Odnośnik do komentarza
Udostępnij na innych stronach

Faktycznie brakowało pakietu iptables-services

 Zainstalowano:

  iptables-services.x86_64 0:1.4.16.2-5.fc18 
 
Teraz wszystko już działa jak należy czyli "po staremu".
Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...