Почему при редактировании конфигурационного файла iptables не сохраняются настройки.
После перезагрузки файл принимает своё первоначальное значение ?
После перезагрузки файл принимает своё первоначальное значение ?
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Указанная выше установка файлового менеджера Midnight Commander никак не связана с процессом установки сервера PPTP VPN и не является обязательной.# yum install -y epel-release
# yum install -y mc
# yum install -y net-tools
# mcedit /etc/sysconfig/selinux
меняем значение
SELINUX=disabled
После перезагрузки проверьте статус SELinux командой «sestatus», Вы должны увидеть следующий вывод:# sed -i 's/\(^SELINUX=\).*/\SELINUX=disabled/' /etc/sysconfig/selinux
# sed -i 's/\(^SELINUX=\).*/\SELINUX=disabled/' /etc/selinux/config
SELinux status: disabled
# yum install -y ppp pptp pptpd pptp-setup
# chkconfig pptpd on
cp /etc/pptpd.conf /etc/pptpd.conf.bak
cat >/etc/pptpd.conf<<EOF
option /etc/ppp/options.pptpd
logwtmp
localip 10.0.10.1
remoteip 10.0.10.2-254
EOF
cp /etc/ppp/options.pptpd /etc/ppp/options.pptpd.bak
cat >/etc/ppp/options.pptpd<<EOF
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
lock
nobsdcomp
novj
novjccomp
nologfd
ms-dns 8.8.8.8
ms-dns 8.8.4.4
EOF
cp /etc/ppp/chap-secrets /etc/ppp/chap-secrets.bak
cat >/etc/ppp/chap-secrets<<EOF
root pptpd toor *
EOF
Перечитываем конфигурацию.cp /etc/sysctl.conf /etc/sysctl.conf.bak
cat >/etc/sysctl.conf<<EOF
net.core.wmem_max = 12582912
net.core.rmem_max = 12582912
net.ipv4.tcp_rmem = 10240 87380 12582912
net.ipv4.tcp_wmem = 10240 87380 12582912
net.core.wmem_max = 12582912
net.core.rmem_max = 12582912
net.ipv4.tcp_rmem = 10240 87380 12582912
net.ipv4.tcp_wmem = 10240 87380 12582912
net.core.wmem_max = 12582912
net.core.rmem_max = 12582912
net.ipv4.tcp_rmem = 10240 87380 12582912
net.ipv4.tcp_wmem = 10240 87380 12582912
net.ipv4.ip_forward = 1
EOF
На этом установка и настройка VPN PPTP сервера закончена.sysctl -p
вместо него ставим IPTABLES:# systemctl stop firewalld
# systemctl disable firewalld
Включим автозапуск iptables:# yum install iptables-services iptables
# systemctl enable iptables
chmod +x /etc/rc.d/rc.local
mcedit /etc/sysconfig/iptables
*nat
REROUTING ACCEPT [0:0]
OSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [853:222169]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 1723 -j ACCEPT
-A INPUT -i eth0 -p gre -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A INPUT -p gre -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
-A FORWARD -i ppp+ -o eth0 -j ACCEPT
-A FORWARD -i eth0 -o ppp+ -j ACCEPT
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
echo "iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -o eth0 -j MASQUERADE" >> /etc/rc.d/rc.local
iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -o eth0 -j MASQUERADE
service iptables save
service iptables restart
systemctl start pptpd
Проверяем, слушается ли наш порт:# ps ax | grep pptpd
Дополнительная команда для проверки статуса pptpd:# netstat -an | grep -i listen
# systemctl status pptpd
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Вероятно потому, что ты редактируешь его с запущенным процессом IPTABLES.Почему при редактировании конфигурационного файла iptables не сохраняются настройки.
После перезагрузки файл принимает своё первоначальное значение ?
Затем отредактировать файл /etc/sysconfig/iptables# systemctl stop iptables
И, наконец, запустить сервисservice iptables save
# systemctl start iptables
Управление консольное конечно (из терминала тоже).Сам файл конфигурации с правилами редактируется в тех случаях,когда необходимо добавить ,или убрать заданную цепочку правил (по номеру строки ,к примеру).Файерволом лучше управлять из консоли или редактировать файл конфигурации ?
Не криптостойкий )) Точно, не криптостойкий.Протокол простой, удобный в настройке, но не криптостойкий.
Есть vps установлен pptp и privoxy как при помощи iptables перенаправит весь входящий трафик pptp на privoxy
net.core.wmem_max = 12582912
net.core.rmem_max = 12582912
net.ipv4.tcp_rmem = 10240 87380 12582912
net.ipv4.tcp_wmem = 10240 87380 12582912
iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -o eth0 -j MASQUERADE-A POSTROUTING -s 10.0.10.0/24 -o eth0 -j MASQUERADE
Комментарии
18