debian 6 + iptables config nicht geladen

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
uhlealex
Beiträge: 2
Registriert: 13.07.2012 00:32:37

debian 6 + iptables config nicht geladen

Beitrag von uhlealex » 13.07.2012 00:37:56

Hallo,

ich habe einen Server mit Debian 6 und iptables, iptables habe ich über apt installiert.
In /etc/init.d wurde eine firewall datei angelegt, diese habe ich nach /etc/init.d/firewall.sh kopiert und mit chmod +x die Berechtigung auf ausführen gesetzt.

Wenn ich nun sh firewall.sh start ausführe, erscheint die Meldung "Starte IP-Paketfilter", aber leider ändert sich nichts an den offenen Ports, normalerweise ist das standardscript so, dass alle Port für Http,https, smtp offen sind, leider sind aber nur die ports http und ssh offen.

Würde mich nicht weiter stören, wenn ich nicht unbedingt noch einen weiteren offenen port benötige...

Was mach ich falsch?

uhlealex
Beiträge: 2
Registriert: 13.07.2012 00:32:37

Re: debian 6 + iptables config nicht geladen

Beitrag von uhlealex » 13.07.2012 00:57:01

Ich habe eben IPTABLES deinstalliert und dennoch tut sich nix an den Ports... alles geblockt ausser 25 & 80 :(
(Server ist ein VServer und gemietet...)

wanne
Moderator
Beiträge: 7622
Registriert: 24.05.2010 12:39:42

Re: debian 6 + iptables config nicht geladen

Beitrag von wanne » 13.07.2012 01:15:34

"Tut nicht" währe etwa genau so aussagekräftig wie das was du geschrieben hast.
Was für ein Script führst du da aus?
Wie stellst du fest, dass die Ports geblockt sind?
Was willst du machen?

PS: (Web)Servern von unbedarften Betreibern werden gerne zu E-Mail Clients umfunktioniert.
rot: Moderator wanne spricht, default: User wanne spricht.

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: debian 6 + iptables config nicht geladen

Beitrag von Cae » 13.07.2012 11:24:31

Lies' mal nach, welche Virtualisierungsform du hast. Es kann gut sein, dass du keinen eigenen Kernel hast und daher nichts an tiefergehenden Netzwerkeinstellungen machen kannst. Poste:

Code: Alles auswählen

$ cat /proc/swaps
$ grep name /proc/cpuinfo
# iptables-save
Außerdem steht bei iptables-Fehlern immer etwas im Syslog.

Gruß Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

Antworten