Kirjoittaja Aihe: Firestarter ja iptables  (Luettu 2995 kertaa)

Leijona

  • Käyttäjä
  • Viestejä: 5
    • Profiili
Firestarter ja iptables
« : 27.09.06 - klo:23.54 »
Mikä mahtaa olla ongelmana? Asensin Firestarterin ja laitoin asetukset kuntoon ja palomuuri toimi niinkuin halusin. sudo iptables -L tulosti pitkän pätkän asetuksia. Käynnistin koneen uudestaan ja huomasin, ettei palomuuri näyttäny toimivan enään. sudo iptables -L näytti enään nämä rivit, mitkä siellä oli alunperinkin, ennen kuin asensin Firestarterin.

Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Palomuuri alkaa toimimaan taas kuten haluan, kun käynnistän Firestarterin GUI:n ja samalla kadonneet rivit ilmestyvät iptablesiin. Tämähän ei pitäisi olla tarkoitus Firestarterin kohdalla? Palomuurinhan pitäisi toimia heti kun koneen käynnistää?
Sama ongelma on kuvattu tuollakin http://www.ubuntuforums.org/showthread.php?t=254906

edit: jäi mainitsematta, että Ubuntu on 6.06 ja Ubuntu on vasta-asennettu tyhjälle kovalevylle, eikä muita ohjelmia vielä asennettuna.
« Viimeksi muokattu: 27.09.06 - klo:23.58 kirjoittanut Leijona »

raimo

  • Käyttäjä
  • Viestejä: 4269
  • openSUSE Tumbleweed
    • Profiili
Re: Firestarter ja iptables
« Vastaus #1 : 28.09.06 - klo:08.32 »
Miten / mistä asensit sen?
No, kokeillaanpa ensin uudelleenasennusta.

sudo /etc/init.d/firestarter stop
sudo apt-get remove --purge firestarter
sudo apt-get install firestarter
(universe -kirjasto pitää olla käytössä /etc/apt/sources.list tiedostossa)

Ja jos jokin toinen iptables-ohjausohjelma tms. säätö on käytössä, sotkee se Firestarterin toiminnan.

Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

Leijona

  • Käyttäjä
  • Viestejä: 5
    • Profiili
Re: Firestarter ja iptables
« Vastaus #2 : 28.09.06 - klo:09.25 »
Synapticsen kautta asensin.
Koneella ei toisiaan ole vielä mitään muuta itse asennettuna kuin Firestarter enkä muita säätöjä ole vielä tehnyt.
Pitää kokeilla uudelleenasennusta kunhan kotiin pääsen. Sama ongelma on esiintyny kahdella eri asennuskerralla.
« Viimeksi muokattu: 28.09.06 - klo:09.27 kirjoittanut Leijona »

raimo

  • Käyttäjä
  • Viestejä: 4269
  • openSUSE Tumbleweed
    • Profiili
Re: Firestarter ja iptables
« Vastaus #3 : 28.09.06 - klo:09.37 »
Synapticsen kautta asensin.
Koneella ei toisiaan ole vielä mitään muuta itse asennettuna kuin Firestarter enkä muita säätöjä ole vielä tehnyt.
Pitää kokeilla uudelleenasennusta kunhan kotiin pääsen. Sama ongelma on esiintyny kahdella eri asennuskerralla.
Asennapa nyt se sitten komentoriviltä (Pääte) uudelleen, ja juuri noin kuin tuossa yllä esitin.
Silloin näet mitä poiston ja uudelleenasennuksen / konfiguroinnin aikana tapahtuu. :)
« Viimeksi muokattu: 28.09.06 - klo:09.40 kirjoittanut raimo »
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

Leijona

  • Käyttäjä
  • Viestejä: 5
    • Profiili
Re: Firestarter ja iptables
« Vastaus #4 : 28.09.06 - klo:17.46 »
Komentoriviltä asentamalla lähti toimimaan. Mielenkiinnosta asensin Ubuntun uusiksi ja Firestarterin Synapticsen kautta. Sain saman ongelman uusiutumaan.

edit: ehdin jo luulla, ettei uusinut sama ongelmaa...
« Viimeksi muokattu: 28.09.06 - klo:17.57 kirjoittanut Leijona »

raimo

  • Käyttäjä
  • Viestejä: 4269
  • openSUSE Tumbleweed
    • Profiili
Re: Firestarter ja iptables
« Vastaus #5 : 28.09.06 - klo:18.07 »
Komentoriviltä asentamalla lähti toimimaan. Mielenkiinnosta asensin Ubuntun uusiksi ja Firestarterin Synapticsen kautta. Sain saman ongelman uusiutumaan.

edit: ehdin jo luulla, ettei uusinut sama ongelmaa...
Niin, no miksi asennat sen Synapticillä? Ei sitä ole mikään pakko sillä asentaa.
Käsin asennettu on ihan yhtälailla asennettu kuin Synapticillä asennettu.

Ohjelmat kuuluisi juurikin asentaa komentoriviltä (Pääte, Terminal).
Komentoriviltä suoritettuna homman hallinta on ajattelemaan kykenevällä käyttäjällä (Human) eikä umpityhmällä koneella (Synaptic).

Ja se Ubuntun uudelleenasentelu, unohda se, sitä ei todellakaan tarvitse uudelleenasentaa jos ei tule kovalevyrikkoa. :)
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

Leijona

  • Käyttäjä
  • Viestejä: 5
    • Profiili
Re: Firestarter ja iptables
« Vastaus #6 : 28.09.06 - klo:18.16 »
uudelleenasennus oli vaan oma halu saada ongelma uusimaan... :)
Tässä pähkäillessäni huomasin, että kone ei nähtävästi saa joka käynnistyskerralla adsl-boxilta IP:tä. Boxissa ei ole NAT:a päällä, joten koneen pitäisi saada ISP:ltä IP. Saman ongelman huomasin Windows-koneella. Eli ongelma taitaakin olla boxissa, joka ei joka käynnistyskerralla anna IP:tä, jolloin verkkopalvelut ei käynnisty?  Boxina Zyxel Prestige 660H-61

raimo

  • Käyttäjä
  • Viestejä: 4269
  • openSUSE Tumbleweed
    • Profiili
Re: Firestarter ja iptables
« Vastaus #7 : 28.09.06 - klo:18.50 »
uudelleenasennus oli vaan oma halu saada ongelma uusimaan... :)
Tässä pähkäillessäni huomasin, että kone ei nähtävästi saa joka käynnistyskerralla adsl-boxilta IP:tä. Boxissa ei ole NAT:a päällä, joten koneen pitäisi saada ISP:ltä IP. Saman ongelman huomasin Windows-koneella. Eli ongelma taitaakin olla boxissa, joka ei joka käynnistyskerralla anna IP:tä, jolloin verkkopalvelut ei käynnisty?  Boxina Zyxel Prestige 660H-61
Tarkista että /etc/network/interfaces tiedosto näyttää tältä:
Koodia: [Valitse]
# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet dhcp
eth0 tilalle kortti joka verkkoyhteyttä hoitaa, yleensä eth0
Komento: cat /etc/network/interfaces näyttää sen,
muokkaukseen sitten: sudo gedit /etc/network/interfaces

Jos on noin, ja kiukuttelee yhä katso tuolta miten laitetaan pieni viive siihen:
http://forum.ubuntu-fi.org/index.php?topic=3967.0
Ja jos sekään ei auta, niin sitten tätä ketjua mukaellen (kate:n tilalle gedit):
http://forum.ubuntu-fi.org/index.php?topic=5587.msg40601#msg40601
Jokin vaihtoehto noista siis auttanee, ja /etc/rc.local laitettu /sbin/dhclient -rivi niistä viimeisenä sitten,
jos ei muu auta.

edit: eikä liene pois suljettua sekään että Firestarterin kiukkuilu johtuisikin tuosta verkon oikkuilusta?
Tuli vain mieleeni mokoma ajatus jostakin... :)

« Viimeksi muokattu: 28.09.06 - klo:18.56 kirjoittanut raimo »
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

Leijona

  • Käyttäjä
  • Viestejä: 5
    • Profiili
Re: Firestarter ja iptables
« Vastaus #8 : 28.09.06 - klo:19.13 »
/etc/network/interfaces näytti samalta.
Sitä oon tässä itsekkin miettinyt, että Firestarterin kiukkuilu johtuisi tuosta verkko-ongelmasta. Kokeillaan noita ohjeita ja katsotaan miten käy.