Reset [RESOLVIDO]

1. Reset [RESOLVIDO]

Diego
diegonator

(usa Red Hat)

Enviado em 09/03/2011 - 15:31h

Amigos boa tarde ,

Sou novato no Linux , rs ...

E estou implementando um novo firewall na empresa, sendo assim estou efetuando alguns testes , porém no presente momento , estou tentando zerar todas as configuracoes do Iptables , porém funciona apenas quando a máquina encontra-se ligada , após um reinicio por exemplo todas as configuracoes voltam ao seu estado anterior ...

Alguém saberia dar alguma dica sobre como posso resolver isso ?

Valeu Galera


  


2. Re: Reset [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 09/03/2011 - 15:40h

Sua pergunta ficou bem esquisita, mas eu entendi. Vc quer q as suas alterações do firewall fiquem permanentes, certo? Kra, vc tem q achar aonde q esse script está para modificá-lo. Normalmente fica dentro d /etc/rc.d, /etc/init.d, /etc/rc.local... tb vai depender muito da sua distro. Comece por esses caminhos.


3. Re: Reset [RESOLVIDO]

Diego
diegonator

(usa Red Hat)

Enviado em 09/03/2011 - 15:49h

Opa man, malz ...

Mas Na verdade o contrario , setei algumas configuracoes a efeito de teste...

porém agora preciso zerar o iptables , deixa-lo como recem instalado ..

então executo os possiveis comandos para reseta-lo , consulto e as regras sumiram , até ai ok

só que quando reinicio a maquina e consulto novamente , estão elas la novamente ...

Fiz alguns comandos como :

iptables -F

IPTABLES -P INPUT ACCEPT
IPTABLES -P FORWARD ACCEPT
IPTABLES -P OUTPUT ACCEPT

IPTABLES -t nat -P PREROUTING ACCEPT
IPTABLES -t nat -P POSTROUTING ACCEPT
IPTABLES -t nat -P OUTPUT ACCEPT

IPTABLES -t mangle -P PREROUTING ACCEPT
IPTABLES -t mangle -P OUTPUT ACCEPT

IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -t mangle -F

IPTABLES -X
IPTABLES -t nat -X
IPTABLES -t mangle -X


porém toda vez que reinicio a maquina as configuracoes voltam ...

Ficou um pouco mais claro agora ? rs

Vlw


4. Re: Reset [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 09/03/2011 - 16:11h

Kra, foi exatamente o q eu disse... -.-'


5. Re: Reset [RESOLVIDO]

Diego
diegonator

(usa Red Hat)

Enviado em 09/03/2011 - 16:22h

uhasuhasuha ..

Entendi o contrario do que disse ...

Mas enfim ... dei uma olhada nos caminhos que me disse porem nao achei nada coerente com o que necessito

estou usando o ubuntu server 10

tem alguma outra maneira que possa me recomendar ?






6. Re: Reset [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 09/03/2011 - 16:37h

No caso do Ubuntu, olhe dentro do /etc/bootmisc.sh pra v se tem algo. Caso não tenha, liste o diretório /etc/init.d e poste o resultado aki.


7. Re: Reset [RESOLVIDO]

Diego
diegonator

(usa Red Hat)

Enviado em 09/03/2011 - 16:53h

Não achei o arquivo que mencionou , segue meu init.d

root@firewall03:/etc/init.d# ls -l
total 168
-rwxr-xr-x 1 root root 6157 2010-11-18 19:16 apache2
-rwxr-xr-x 1 root root 3541 2010-03-30 16:58 apparmor
lrwxrwxrwx 1 root root 21 2002-01-04 02:46 apport -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2002-01-04 02:44 atd -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2011-03-08 06:47 avahi-daemon -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 2341 2009-09-07 15:58 bootlogd
-rwxr-xr-x 1 root root 721 2011-02-28 18:53 compartilhar
lrwxrwxrwx 1 root root 21 2002-01-04 01:35 console-setup -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2002-01-04 01:35 cron -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 3095 2010-06-18 12:01 cups
lrwxrwxrwx 1 root root 21 2011-03-01 06:47 dbus -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 2981 2010-04-01 14:46 dhcp3-server
lrwxrwxrwx 1 root root 21 2002-01-04 01:36 dmesg -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 1235 2009-02-20 14:56 dns-clean
lrwxrwxrwx 1 root root 21 2002-01-04 02:44 failsafe-x -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 1623 2010-02-15 15:16 fancontrol
-rwxr-xr-x 1 root root 1105 2010-07-01 17:30 grub-common
-rwxr-xr-x 1 root root 1329 2009-09-07 15:58 halt
lrwxrwxrwx 1 root root 21 2002-01-04 01:33 hostname -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2002-01-04 01:34 hwclock -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2002-01-04 01:34 hwclock-save -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2002-01-04 02:45 irqbalance -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 1293 2009-09-07 15:58 killprocs
-rwxr-xr-x 1 root root 866 2010-02-15 15:16 lm-sensors
lrwxrwxrwx 1 root root 21 2002-01-04 01:34 module-init-tools -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 2256 2009-12-03 14:04 networking
lrwxrwxrwx 1 root root 21 2011-03-01 06:47 network-interface -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2011-03-01 06:47 network-interface-security -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2011-03-01 06:47 nmbd -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 882 2009-09-07 15:58 ondemand
lrwxrwxrwx 1 root root 21 2002-01-04 01:34 plymouth -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2002-01-04 01:34 plymouth-log -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2002-01-04 01:34 plymouth-splash -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2002-01-04 01:34 plymouth-stop -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 420 2010-03-07 00:59 pppd-dns
lrwxrwxrwx 1 root root 21 2002-01-04 01:34 procps -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 8863 2009-09-07 15:58 rc
-rwxr-xr-x 1 root root 801 2009-09-07 15:58 rc.local
-rwxr-xr-x 1 root root 117 2009-09-07 15:58 rcS
-rw-r--r-- 1 root root 1510 2009-09-07 15:58 README
-rwxr-xr-x 1 root root 639 2009-09-07 15:58 reboot
-rwxr-xr-x 1 root root 4400 2010-03-30 06:01 rsync
lrwxrwxrwx 1 root root 21 2002-01-04 01:36 rsyslog -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 2271 2010-04-14 23:15 saned
-rwxr-xr-x 1 root root 1055 2009-11-10 16:05 screen-cleanup
-rwxr-xr-x 1 root root 3200 2010-03-29 21:20 sendsigs
-rwxr-xr-x 1 root root 590 2009-09-07 15:58 single
-rw-r--r-- 1 root root 4271 2009-09-07 15:58 skeleton
lrwxrwxrwx 1 root root 21 2011-03-01 06:47 smbd -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2011-02-28 17:51 squid -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 3899 2010-05-19 13:31 ssh
-rwxr-xr-x 1 root root 519 2009-09-07 15:58 stop-bootlogd
-rwxr-xr-x 1 root root 1095 2009-09-07 15:58 stop-bootlogd-single
lrwxrwxrwx 1 root root 21 2002-01-04 01:34 udev -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2002-01-04 01:34 udev-finish -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2002-01-04 01:34 udevmonitor -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2002-01-04 01:34 udevtrigger -> /lib/init/upstart-job
lrwxrwxrwx 1 root root 21 2002-01-04 02:45 ufw -> /lib/init/upstart-job
-rwxr-xr-x 1 root root 2787 2009-11-05 11:03 umountfs
-rwxr-xr-x 1 root root 2075 2009-10-14 01:16 umountnfs.sh
-rwxr-xr-x 1 root root 1683 2009-10-14 01:20 umountroot
-rwxr-xr-x 1 root root 810 2010-04-29 11:46 unattended-upgrades
-rwxr-xr-x 1 root root 1997 2009-09-07 15:58 urandom
-rwxr-xr-x 1 root root 1342 2010-03-19 18:16 winbind
-rwxr-xr-x 1 root root 2327 2010-03-07 03:22 wpa-ifupdown
-rwxr-xr-x 1 root root 1777 2008-07-01 14:41 x11-common



8. Re: Reset [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 09/03/2011 - 17:12h

Kra, execute o comando abaixo:

# rcconf

Para verificar quais os serviços q estão ativos. Se não constar nada d firewall, suspeita-se q é algum scritp. Se esse comando não funcionar, instale-o:

# aptitude install rcconf


9. Re: Reset [RESOLVIDO]

Diego
diegonator

(usa Red Hat)

Enviado em 09/03/2011 - 17:26h

Man , existem essa opções marcadas

[*] apache2 Start/stop apache2 web server â â
â [*] apparmor AppArmor initialization â® â
â [*] cups CUPS Printing spooler and server â â
â [*] dhcp3-server DHCP server â â
â [*] fancontrol fancontrol â â
â [*] grub-common Record successful boot for GRUB â â
â [*] lm-sensors lm-sensors â â
â [*] ondemand Set the CPU Frequency Scaling governor to "ondemand" â â
â [*] pppd-dns Restore resolv.conf if the system crashed. â â
â [*] rsync fast remote file copy program daemon â â
â [*] saned SANE network scanner server â â
â [*] unattended-upgrades Check if unattended upgrades are being applied â â
â [*] winbind start Winbind daemon â â
â [*] x11-common X Window System (X.Org) infrastructure


10. Re: Reset [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 09/03/2011 - 17:49h

Esse treco deve tá em algum script. Procurou dentro d /etc/init.d/rc.local? Lá deve t alguma pista.


11. Re: Reset [RESOLVIDO]

Diego
diegonator

(usa Red Hat)

Enviado em 10/03/2011 - 13:58h

Man ants de acabar com minha paciencia , acabei foi com tudo logo ..

removi tudo e reinstalei .. e essa porcaria toda voltou a funfar ... uahsuahushauhs

nao tinha nada rodando , scripts nem nada ... pau no serviço mesmo ...

vou continuar com esse por enquanto so pra testes e por fim reinstalar do zero o S.O ... eh bem provavel q eu tenha problemas com essa tranqueira em produção se deixar assim ...

Renato , valeu mesmo man ...

abraços








Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts