Att ladda iptables-konfiguration vid uppstart fungerar ej

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
Användarvisningsbild
christoffer
Inlägg: 138
Blev medlem: 16 mar 2009, 15:32
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS
Ort: Västerås
Kontakt:

Att ladda iptables-konfiguration vid uppstart fungerar ej

Inlägg av christoffer »

Jag har efter mycket om och men beslutat mig för att få ordning på min brandvägg som inte vill ladda mina inställningar vid uppstart.

Problemet
Jag använder Webmin och har konfigurerat upp min brandvägg för länge sedan. När Ubuntu 9.04 kördes tror jag det var men har aldrig lyckats få inställningarna att laddas automatiskt vid uppstart. Det som gäller nu vid uppstart/omstart är att jag måste logga in via webmin gränssnittet och trycka på "apply configuration" för att inställningarna ska gälla. Det fungerar även att köra iptables-restore direkt i terminalen.

Ändringar som jag gör via webmin sparas direkt till /etc/iptables.up.rules. Jag har provat med "pre-up" kommando direkt i /etc/network/interfaces i samband med att eth0 startas. Jag har även provat med motsvarande skript direkt i /etc/network/if-up.d katalogen.

Just nu körs 12.04 LTS på datorn.

Teorier om vad som kan vara fel
1) Något problem med rättigheter någonstans, dock tycker jag att vid uppstart borde det mesta startas som root innan runlevel går vidare.

2) Webmin. Vet inte vad webmin har att göra med det hela men verkar som om något ligger och stör vid uppstart. Dock borde iptables startas betydligt mycket tidigare än webmin tycker jag.

Frågor
1) Vart hittar jag de loggar som kan vara intressanta? (syslog säger inte speciellt mycket angående detta).

2) Vad är rekommenderat/lämpligaste sätt att ladda iptables konfiguration på vid uppstart i Ubuntu 12.04?

3) Någon som har någon aning om vad som kan vara fel?
Användarvisningsbild
webaake
Inlägg: 3962
Blev medlem: 09 maj 2007, 09:46
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Att ladda iptables-konfiguration vid uppstart fungerar e

Inlägg av webaake »

Jag skulle lagt in det i rc.local, som körs som root. Se bara till att rc.local är exekverbart.
Xubuntu på flera maskiner. Men inte Unity!
Mer Terminalanvändande i Ubuntu vore bra. Och Xfce. Och Mate.
Användarvisningsbild
johanre
Serveradmin
Inlägg: 3888
Blev medlem: 22 okt 2006, 09:13
OS: Ubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Malmö

Re: Att ladda iptables-konfiguration vid uppstart fungerar e

Inlägg av johanre »

Ja, lägg in det i rc.local.

Webmin är inte 100%-ig - så jag misstänker att det kan ha med strulet att göra.
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: Att ladda iptables-konfiguration vid uppstart fungerar e

Inlägg av andol »

Brasklapp: Notera att /etc/rc.local i regel körs först efter det att nätverket är uppsatt, demoner startats, etc.

...även om det i normalfallet antagligen inte spelar någon större roll.
Användarvisningsbild
christoffer
Inlägg: 138
Blev medlem: 16 mar 2009, 15:32
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS
Ort: Västerås
Kontakt:

Re: Att ladda iptables-konfiguration vid uppstart fungerar e

Inlägg av christoffer »

Tack för svaren.

Jo, rc.local verkar vara ett vinnande koncept där ligger nämligen inladdning av en gammal iptables konfiguration, näst intill tom så mina försök har troligtvis fungerat tidigare fast denna gamla fil har fått sista ordet.
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"