[sisyphus] ulogd & iptables
Stanislav Ievlev
=?iso-8859-1?q?inger_=CE=C1_altlinux=2Eorg?=
Ср Сен 10 11:53:26 MSD 2008
Там цепочка INPUT завязана на stdin. В результате не происходит
корректного её удаления при stop, вот он и ругается на то что она уже
существует при start.
On Wed, Sep 10, 2008 at 12:59:16AM -0400, Ivan Adzhubey wrote:
> On Wednesday 10 September 2008 12:53:27 am Alexey Sidorov wrote:
> > Ivan Adzhubey пишет:
> > Так там еще правила в iptables для него прописаны, что с ними будет?
> >
> > > Удалить правила для ulogd руками, а как на это отреагируют все остальные
> > > правила? Вообще iptables настроены как-то неочивидно для меня, при
> > > загрузке ругаются в лог, но работают, так что трогать их не очень
> > > хочется. Кто что может посоветовать?
> >
> > Насколько я помню, правила с ulog просто пишут в лог и iptables
> > проскакивает дальше. Т.е. надо просто закоментить эти правила....
>
> Ну в общем да, попробую, должно получиться. Вот еще service iptables при
> старте ругается. Что ему не нравится? Проверил правила, все вроде верно.
>
> Sep 9 21:30:35 ika iptables: Applying iptables firewall rules: succeeded
> Sep 9 21:30:35 ika network: Starting iptables for default
> Sep 9 21:30:35 ika network: ^ISetting ACCEPT policy for the "INPUT" chain in
> the "filter" table
> Sep 9 21:30:35 ika network: ^ISetting ACCEPT policy for the "FORWARD" chain
> in the "filter" table
> Sep 9 21:30:35 ika network: ^ISetting ACCEPT policy for the "OUTPUT" chain in
> the "filter" table
> Sep 9 21:30:35 ika network: ^ICreating the "stdfwd" chain in the "filter"
> table
> Sep 9 21:30:35 ika network: iptables: Chain already exists
> Sep 9 21:30:35 ika network:
> ERROR: /etc/net/scripts/config-fw: /sbin/iptables -t filter -N stdfwd
> Sep 9 21:30:35 ika /etc/net:
> ERROR: /etc/net/scripts/config-fw: /sbin/iptables -t filter -N stdfwd
> Sep 9 21:30:35 ika network: ^ICreating the "stdin" chain in the "filter"
> table
> Sep 9 21:30:35 ika network: iptables: Chain already exists
> Sep 9 21:30:35 ika network:
> ERROR: /etc/net/scripts/config-fw: /sbin/iptables -t filter -N stdin
> Sep 9 21:30:35 ika /etc/net:
> ERROR: /etc/net/scripts/config-fw: /sbin/iptables -t filter -N stdin
> Sep 9 21:30:35 ika network: ^ICreating the "stdout" chain in the "filter"
> table
> Sep 9 21:30:35 ika network: iptables: Chain already exists
> Sep 9 21:30:35 ika network:
> ERROR: /etc/net/scripts/config-fw: /sbin/iptables -t filter -N stdout
> Sep 9 21:30:35 ika /etc/net:
> ERROR: /etc/net/scripts/config-fw: /sbin/iptables -t filter -N stdout
> Sep 9 21:30:35 ika network: ^ILoading rules for the "INPUT" chain in
> the "filter" table
>
>
> --Иван
> _______________________________________________
> Sisyphus mailing list
> Sisyphus на lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sisyphus
Подробная информация о списке рассылки Sisyphus