URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 82779
[ Назад ]

Исходное сообщение
"FireWall в CentOs 5.2"

Отправлено Дмитрий , 10-Ноя-08 13:15 
Подскажите, где можно нарыть по теме фаервола. Дело в том, что установил новый сервак CentOs 5.2 вместо старого (8-я шапка). Перекинул скрипты iptables со старого (на старом было все Ок). Конфигурация сетевух и сервисов осталась один в один.
И вот получил траблу. А точнее две. Дело в том, что днс, и почта ходят нормально, а апач упрямится. Т.е. при обращении к нему через сквид (на той-же машине) все Ок, а при попытке входа извне БОООЛЬШОЙ ШИШ. :(:(:(. И аналогично почему-то заблокировался прямой рутинг. Т.е. в скрипте нормально прописано

echo 1 > /proc/sys/net/ipv4/ip_forward

, а форвардинг не работает (проверял и в инет, и в соседнюю сетку, для которой эта машина является роутером). Но это пока не самая большая трабла. А вот почему не пашет вебсервер из вне мне совсем не понятно.

PS: паралельно пробовал настроить poptop сервер, так он по крайней мере отвечает на внешние запросы (аутентификация через ИАС пока не работает).


Содержание

Сообщения в этом обсуждении
"FireWall в CentOs 5.2"
Отправлено Дмитрий , 10-Ноя-08 13:51 
PS:
Команда netstat -n -a | grep LIST выдает следующее:

tcp        0      0 0.0.0.0:80                  0.0.0.0:*                   LISTEN

А для днс-а по каждому внешнему адресу отдельно:
tcp        0      0 x.x.x.1:53          0.0.0.0:*                   LISTEN
tcp        0      0 x.x.x.2:53          0.0.0.0:*                   LISTEN

Судя по всему не привязаны виртуальные хосты. В апачах прописал следующее (сорри что пост создал не в том месте):

<VirtualHost x.y.z.1:80>

DirectoryIndex splash.html main.html index.html

<Directory "/home/www/wwc/www">
  AllowOverride All
  Options +Includes +IncludesNOEXEC -ExecCGI
  AddOutputFilter INCLUDES .htm
  AddHandler server-parsed .htm .html .shtml
  XBitHack On
</Directory>


DocumentRoot /home/www/wwc/www
ServerName myserver.com
</VirtualHost>


"FireWall в CentOs 5.2"
Отправлено Дмитрий , 10-Ноя-08 16:54 
Все сошлось. Теперь мучаюсь с попТопОм