VineSeed ML アーカイブ



[VineSeed:17884] [VineLinux:0712] ファイヤ ーウォールの設定

  • From: bts-vinelinux@xxxxxxxxxxxxx
  • Subject: [VineSeed:17884] [VineLinux:0712] ファイヤ ーウォールの設定
  • Date: Fri, 19 Jun 2009 13:49:51 +0900
XXXXXXXX@XXXXXXXX wrote: 

5.0 α2で、セキュリティーレベルとファイヤーウォールの設定で、
SSHなどにチェックを入れても、iptablesに反映されません。

唯一できたのは、ファイヤーウォールwp「有効」から「無効」だけで、
逆もできません。

iptablesサービスを手動で実行したときは、以下のメッセージがでてきます
が、一応設定できます。
なので、system-config-securitylevelからiptablesへ伝わっていない気がしま
す。
-----
# service iptables restart
iptables: Flushing firewall rules:                              [  OK  
]
iptables: Setting chains to policy ACCEPT: filter               [  OK  
]
iptables: Unloading modules:                                    [  OK  
]
iptables: ファイアウォールルールを適用中: WARNING: Deprecated config 
file /etc/modprobe.conf, all config files belong into 
/etc/modprobe.d/.
                                                                [  OK  ]
iptables: Loading additional modules: ip_conntrack_netbios_ns   [  OK  
]
# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
RH-Firewall-1-INPUT  all  --  anywhere             anywhere

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
RH-Firewall-1-INPUT  all  --  anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain RH-Firewall-1-INPUT (2 references)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
ACCEPT     icmp --  anywhere             anywhere            icmp any
ACCEPT     esp  --  anywhere             anywhere
ACCEPT     ah   --  anywhere             anywhere
ACCEPT     udp  --  anywhere             224.0.0.251         udp 
dpt:mdns
ACCEPT     udp  --  anywhere             anywhere            udp 
dpt:ipp
ACCEPT     tcp  --  anywhere             anywhere            tcp 
dpt:ipp
ACCEPT     all  --  anywhere             anywhere            state 
RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            state NEW 
tcp dpt:ssh
REJECT     all  --  anywhere             anywhere            reject-
with icmp-host-prohibited
-----


== このレポートの詳細は以下の通りです ==

レポート ID  : 712
レポート URL : http://bts.vinelinux.org/guest.cgi?project=VineLinux&action=view_report&id=712

分類           : バグ
Vine ver.      : Seed, 5.0
関連パッケージ : なし
arch           : x86
状態           : 新規
優先度         : 中
重大度         : 普通
担当者         : 未定

# あなたが、このようなメッセージに無関係である場合には、
# 管理者 <Vine@xxxxxxxxxxxxx> までご連絡ください。

--
Bug Tracking System 影舞 0.8.6.
http://www.daifukuya.com/kagemai/