Jak restartovat firewall?

Tomas1212

Jak restartovat firewall?
« kdy: 16. 05. 2013, 20:53:12 »
Zdravím, potřebuji restartovat službu * firewall, distro Debian a nic mi nejde.
service iptables restart - neznama sluzba
etc/init.d/iptables - neexistuje...

Co zkusit? Diky...
« Poslední změna: 17. 05. 2013, 09:16:03 od Petr Krčmář »


Jim

Re:Restart firewall?
« Odpověď #1 kdy: 16. 05. 2013, 21:07:49 »
v Debianu to myslím není iptables ale firewall, ne? /etc/init.d/firewall restart ?

3ugeene

Re:Restart firewall?
« Odpověď #2 kdy: 16. 05. 2013, 21:17:22 »
mas vubec iptables nainstalovany?

jinak sudo
Kód: [Vybrat]
iptables -F  flushne veskery pravidla, ale trvale, takze nejdriv ulozit do souboru

Kód: [Vybrat]
sudo iptables-save > soubor
a pak restore

Kód: [Vybrat]
sudo iptables-restore < soubor

Sten

Re:Restart firewall?
« Odpověď #3 kdy: 16. 05. 2013, 21:33:55 »
Firewall není služba, ale nastavení jádra. Existují akorát služby, které firewall spravují. Proč jej ale potřebuješ restartovat? Nic se tím totiž nezmění.

Jim

Re:Restart firewall?
« Odpověď #4 kdy: 16. 05. 2013, 22:40:04 »
K čemu je přesně diskuse o tom co je a není služba, když jasně psal service iptables restart, což je ok pro redhat? Tzn. command má dobře, jen pro špatnou distribuci.


Sten

Re:Restart firewall?
« Odpověď #5 kdy: 16. 05. 2013, 23:08:49 »
K čemu je přesně diskuse o tom co je a není služba, když jasně psal service iptables restart, což je ok pro redhat? Tzn. command má dobře, jen pro špatnou distribuci.

No třeba k tomu, že protože firewall není služba, tak nemá žádný příkaz pro restart? Jediné, co se dá restartovat, je ta služba, která jej spravuje, ale to záleží, kterou tam má nainstalovanou (jestli tam vůbec nějakou má), v Debianu jich je několik: Shorewall, UFW, Firestarter, AFP a možná ještě nějaká.

Jim

Re:Restart firewall?
« Odpověď #6 kdy: 16. 05. 2013, 23:36:07 »
Já raději RedHat, ale vy tedy říkáte, že pokud v ubuntu přidá pravidlo do firewallu přímo do konfiguračního souboru a zadá
Kód: [Vybrat]
/etc/init.d/firewall restart, toto pravidlo se neaplikuje? Musím kvůli tomu rozjíždět ve virtualu ubuntu, ale jdu na to.

Jim

Re:Restart firewall?
« Odpověď #7 kdy: 16. 05. 2013, 23:47:07 »
No musím stáhnout i vmware, to je na dlouho. Stejně je to diskuse o ničem, ale například na RedHatu service iptables restart normálně šlape....

PCnity

  • *****
  • 701
    • Zobrazit profil
    • E-mail
Re:Restart firewall?
« Odpověď #8 kdy: 16. 05. 2013, 23:48:42 »
Neviem ako u vas, ale u mna na Debianoch a mojom lokalnom Ubuntu ziaden defaultny /etc/init.d/firewall ani ina sluzba ktora by spravovala FW ruly neexistuje.
/etc/init.d/firewall je najcastejsie len shell skript co si mozes spravit sam s nejakym flushom na stop a hoci iptables-restore pri starte.

Cize NIE, pokial si niekto taky shell skript nespravil alebo nepouziva nieco ako firehol, nema co restartovat. Tak ako pisal diskutujuci vyssie, dumpnut config a zase restorenut. A pokial ide o aplikovanie noveho pravidla, co brani tomu aplikovat ho priamo?

Sten

Re:Restart firewall?
« Odpověď #9 kdy: 17. 05. 2013, 00:05:03 »
Já raději RedHat, ale vy tedy říkáte, že pokud v ubuntu přidá pravidlo do firewallu přímo do konfiguračního souboru a zadá
Kód: [Vybrat]
/etc/init.d/firewall restart, toto pravidlo se neaplikuje? Musím kvůli tomu rozjíždět ve virtualu ubuntu, ale jdu na to.

Protože Debian nemá žádnou výchozí službu pro firewall, tak nemá ani žádný výchozí konfigurační soubor. Pokud použijete nějakou službu pro firewall, tak se to potom chová podle služby: u Shorewallu jsou konfigurační soubory a je potřeba provést reload (invoke-rc.d shorewall reload), UFW se naproti tomu ovládá v podstatě jenom příkazem ufw a veškeré změny se projevují okamžitě. /etc/init.d/firewall žádný balíček neobsahuje.

Jim

Re:Restart firewall?
« Odpověď #10 kdy: 17. 05. 2013, 00:15:48 »
V tom případě se moc omlouvám, internety se proti mně spikly, protože
http://ubuntuforums.org/showthread.php?t=159661
tvrdí to samé co já. Nemluvím o názvosloví, ale o tom že to podle nich musí fungovat, protože je tam takový script....

PCnity

  • *****
  • 701
    • Zobrazit profil
    • E-mail
Re:Restart firewall?
« Odpověď #11 kdy: 17. 05. 2013, 00:17:58 »
Dolezity je tam tento riadok: Now create the firewall script:

Jim

Re:Restart firewall?
« Odpověď #12 kdy: 17. 05. 2013, 00:21:22 »
Ještě jednou se omlouvám, vážně jsem si nevšiml, je to nahoře a já viděl jen potvrzení toho co jsem tvrdil. Má chyba.