Problem z Iptables

Damian28w | 2019-03-06 17:51:04 UTC | #1

Witajcie,

Wykupiłem sobie niedawno jakies 2 miesiace temu serwer KVM u was ten z 4 GB ramu.

Chciałem sobie skonfigurowac Iptables by trszkę zabezpieczyć sobie maszynkę, niestety konfiguracja iptables po kazdym restarcie serwera sie usuwała.

kozystałem z tego poradnika

https://hostovita.pl/blog/konfiguracja-zapory-sieciowej-firewall-iptables-ubuntu-16/

System mam taki jak w poradniku i wyskakuje mi błąd :

/usr/sbin/invoke-rc.d: 627: /usr/sbin/invoke-rc.d: /etc/init.d/iptables-persistent: not found
invoke-rc.d: initscript iptables-persistent, action “save” failed.

Nie mam juz pomysłów co by mogło być nie tak


KrEdEnS | 2019-03-06 17:54:05 UTC | #2

Zrób sobie skrypt z regułami iptables, a to że się zresetuje po rebocie serwera używaj jako furtkę w razie W, żebyś nie musiał z proxmoxa korzystać 😂


DBanaszewski | 2019-03-06 18:00:24 UTC | #3

[quote=”Damian28w, post:1, topic:10342”]
/usr/sbin/invoke-rc.d: 627: /usr/sbin/invoke-rc.d: /etc/init.d/iptables-persistent: not found
invoke-rc.d: initscript iptables-persistent, action “save” failed.
[/quote]

Doinstaluj pakiet iptables-persistent przy użyciu sudo apt install iptables-persistent i ponownie wykonaj daną komendę ;)


Damian28w | 2019-03-06 18:01:51 UTC | #4

Własnie sek w tym ze on jest zainstalowany, i dalej to samo.

Ale spróbuje się pobawić tym skryptem o którym pisze KrEdEnS


liamdj23 | 2019-03-06 18:14:46 UTC | #5

https://forum.lvlup.pro/t/automatyczne-przywracanie-iptables-po-restarcie-serwera


Damian28w | 2019-03-06 18:37:18 UTC | #6

Ok dziękuję ślicznie :)


Aylin | 2019-03-06 20:18:27 UTC | #7

It's not a bug, it's a feature.

Nie wiem ile razy odpisywałam na zgłoszenia w których ktoś sobie odciął dostęp do VPS poprzez błędne iptables. Wtedy resetowanie się wszystkich regułek poprzez restart to zbawienie :>

Jak wiesz co robisz, skrypt wystarczy :+1:


system | 2019-04-07 20:18:31 UTC | #8

Ten temat został automatycznie zamknięty 32 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.