Centos 6.04 İptables Sorunu
-
arkadaşlar centos 6.04 server a deskstop ve vnc yüklüyordum.
anlatıma göre her şey aynen devam ederken şurada sapıttı.
aşağıdaki komutları tek tek girmem gerekiyordu.
ilk komutu girince bir hata verdi. bayağı araştırdım ama adam akıllı bir cevap bulamadım. ne yapabilirim?
sudo iptables -I INPUT 5 -m state --state NEW -m tcp -p tcp -m multiport --dports 5901:5903,6001:6003 -j ACCEPT
sudo service iptables save
sudo service iptables restart
ilk komutta verdiği hata: iptables: Index of insertion too big.
-
"sudo iptables -I INPUT 5" bu kısım bu kuralı zincirde 5. sıraya yerleştir demek oluyor,ama senin hali hazırda 5ten az kuralın varsa bu uyarıyı veriyor.
-
pcdoktor636 bunu yazdı
"sudo iptables -I INPUT 5" bu kısım bu kuralı zincirde 5. sıraya yerleştir demek oluyor,ama senin hali hazırda 5ten az kuralın varsa bu uyarıyı veriyor.
4 ü yemedi.
3 yaptım
iptables v1.4.7: option `-j' requires an argument
Try `iptables -h' or 'iptables --help' for more information.
hatasını aldım.
digitalocean da çalışan bir masaüstünüz varsa transfer alabilirm :)
-
öncelikle iptables'ı bi temizleyelim :
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
pesine
/sbin/service iptables save
diyerek kaydet.
iptables -L ile kontrolünü saglayabilirsin. simdi sırasıyla sunları dene :
iptables -A INPUT -m state --state NEW -p tcp --dport 5901 -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 5903 -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 6001 -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 6003 -j ACCEPT
/sbin/service iptables save
/sbin/service iptables restart
bi bak bakalım.
Andrei tarafından 22/Tem/14 15:10 tarihinde düzenlenmiştir -
chkconfig iptables off
chkconfig ip6tables off
services iptables stop
service ip6tables stop
Çalıştırdığın özel birşey yok hocam, kapat gitsin.
-
Teker teker, "," ile ayır
iptables -A INPUT -p tcp --match multiport --dports portno,portno,portno -j ACCEPT
Port aralığı belirt, ":" ile ayır
iptables -A INPUT -p tcp --match multiport --dports portno:portno -j ACCEPT
Ek: -i AğArabirimi (Örneğin: -i eth0)
Değişiklikleri kaydet;
iptables save
// http://ipset.netfilter.org/iptables.man.html
-
Teşekkürler arkadaşlar. Akşama detaylı deneyeceğim
-
renegadealien bunu yazdı
chkconfig iptables off
chkconfig ip6tables off
services iptables stop
service ip6tables stop
Çalıştırdığın özel birşey yok hocam, kapat gitsin.
hocam vncserver kuruyorum. kurulum anlatımında bu da gerekli yani on olması gerekli.
andrei hocam dediklerini yaptım. eklemeye başlar başlamaz aldım hatayı.

-
myblackworldweb bunu yazdırenegadealien bunu yazdı
chkconfig iptables off
chkconfig ip6tables off
services iptables stop
service ip6tables stop
Çalıştırdığın özel birşey yok hocam, kapat gitsin.
hocam vncserver kuruyorum. kurulum anlatımında bu da gerekli yani on olması gerekli.
andrei hocam dediklerini yaptım. eklemeye başlar başlamaz aldım hatayı.

Hocam dediklerimin hepsini yap. Dokumanda iptables ile baslayan herseyi atla. Calisacaktir.
-
"state--state" aralarında bosluk olacak, yanlıs yazmısım. state --state olarak tekrar dene, bastan al islemleri.
-
Arkadaşlar sağolun. Oldu telefondan masaüstüne bağlantı da kurdum :) şimdi zpanel denemelerine başlıyorum. Uzak masaüstü için düzgün bir anlatım ile konu açıp bilgilendireceğim bilmeyenleri
