Pages : 1
#1 Le 01/07/2014, à 15:30
- BenDeVil
Ubuntu 12.04 LTS Iptables après reboot
Salut,
Après un reboot, mon serveur 12.04 LTS n'est plus accessible par SSH. Le problème vient de iptables. J'ai constaté qu'au premier reboot, certaines règles apparaissent en double, au 2e reboot, la première règle du firewall est un reject from any to any.
Je dois manuellement relancer le fichier de config pour que tout rentrer dans l'ordre.
Ce serveur tourne depuis des mois. Je le relance de temps en temps pour des questions de MAJ. C'est la première fois que j'ai le soucis.
J'ai mis un serveur en test, j'ai le même problème, c'est apparemment reproduisible.
Est-ce que d'autres ont le souci aussi?
A+
Ben
Hors ligne
#2 Le 02/07/2014, à 07:51
- tiramiseb
Re : Ubuntu 12.04 LTS Iptables après reboot
Salut,
Comment gères-tu tes règles iptables ?
Script ? Logiciel spécifique ?
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
#3 Le 09/07/2014, à 10:05
- BenDeVil
Re : Ubuntu 12.04 LTS Iptables après reboot
Salut,
J'ai un script dans /etc/network/if-pre-up.d/iptables comme préconisé sur le site wiki de debian
Hors ligne
#4 Le 09/07/2014, à 10:43
- tiramiseb
Re : Ubuntu 12.04 LTS Iptables après reboot
Ok, il faudrait qu'on puisse voir le contenu de ce script.
Autre option pour toi : utiliser ufw, qui simplifie la gestion d'un pare-feu.
Question cependant : pourquoi un pare-feu ?
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
#5 Le 09/07/2014, à 13:42
- BenDeVil
Re : Ubuntu 12.04 LTS Iptables après reboot
Pas de soucis, il n'y a rien de secret ;-)
#!/bin/sh
#
# Start iptables using existing rules file
# force permissions of created file
umask 077
if [ -f /etc/iptables.rules ]; then
. /etc/iptables.rules
iptables-save > /etc/iptables.rules.active
fi
exit 0
Pourquoi un firewall, ça me permet de "centraliser" les connexions autorisées. Je ne suis pas le seul à travailler sur le serveur. Sait-on jamais.
Hors ligne
#6 Le 09/07/2014, à 18:51
- pires57
Re : Ubuntu 12.04 LTS Iptables après reboot
Hello,
Pourquoi ne pas créer une tache qui relance ton script de config iptables a chaque redémarrage?
Dernière modification par pires57 (Le 10/07/2014, à 19:21)
Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn
Hors ligne
#7 Le 10/07/2014, à 08:02
- tiramiseb
Re : Ubuntu 12.04 LTS Iptables après reboot
Et il y a quoi dans /etc/iptables.rules ?
Je ne suis pas le seul à travailler sur le serveur. Sait-on jamais.
Ok, on va dire que c'est un cas où ça peut se justifier
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
#8 Le 13/07/2014, à 08:15
- demeter44
Re : Ubuntu 12.04 LTS Iptables après reboot
Salut, il serai intéressant de voir ton fichier iptables.rules
Si tu as des règle en double je pense que tu ne flush pas tes règle.
Hors ligne
#9 Le 13/07/2014, à 08:57
- Brunod
Re : Ubuntu 12.04 LTS Iptables après reboot
Pourquoi un script ?
Pourquoi personne n'utilise iptables-persistent ?
Je ne comprends pas...
Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis
Hors ligne
#10 Le 13/07/2014, à 20:11
- tiramiseb
Re : Ubuntu 12.04 LTS Iptables après reboot
Pourquoi un script ?
Pourquoi personne n'utilise iptables-persistent ?
Je ne comprends pas...
Parce que le net est truffé de tutos pourris et/ou très vieux ?
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
#11 Le 13/07/2014, à 20:39
- Brunod
Re : Ubuntu 12.04 LTS Iptables après reboot
Le pire Tiramiseb, c'est que tu as certainement raison...
Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis
Hors ligne
#12 Le 13/07/2014, à 21:18
- tiramiseb
Re : Ubuntu 12.04 LTS Iptables après reboot
J'ai (presque...) toujours raison
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
#13 Le 13/07/2014, à 21:40
- Brunod
Re : Ubuntu 12.04 LTS Iptables après reboot
C'est comme moi, sauf quand je me trompe
Mais c'est aussi le cas de nombre d'entre nous
Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis
Hors ligne
#14 Le 13/07/2014, à 21:51
- Loupus11
Re : Ubuntu 12.04 LTS Iptables après reboot
J'ai (presque...) toujours raison
deltree c:\fake010 #presque#
Médion UK Akoya Ubuntu 14.04 LTS 64 bits
Intel(R) Pentium(R) CPU G630 @ 2.70GHz -4 Go Ram
intel: Driver for Intel Integrated Graphics Chipsets: i810,
La patience est un vêtement qui ne s'est jamais usé
Hors ligne
#15 Le 13/07/2014, à 22:05
- tiramiseb
Re : Ubuntu 12.04 LTS Iptables après reboot
sebastien@amaretto:~$ deltree
deltree : commande introuvable
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
Pages : 1