1. ¡OFERTA! con cupón "DIRVPS": hosting por $0,01 y también VPS Linux y Windows por $0,01 el primer mes por Interserver ← publi
    Descartar aviso
Descartar aviso
Al usar este sitio web, aceptas que nosotros y nuestros socios podamos establecer cookies para fines tales como personalizar el contenido y la publicidad. Más información.

Ayuda con APF Firewall.

Tema en 'Asuntos Técnicos' iniciado por nonamef191118, 4 Ene 2008.

  1. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    No tio, no se "pelearán", como te dije, se complementan :), debes poner los mismos valores en esas dos variables, es necesario para el correcto funcionamiento del firewall y la entrada y salida de paquetes.

    Saludos,
     
  2. Una ultima pregunta lo instalo en el root apf?
     
  3. Gracias WeBTech de verdad me estas ayudando mucho.
     
  4. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    No importa dónde lo descargues al APF, ya que siempre se instala por defecto en /etc/apf, si tu lo bajas por ejemplo en /root/downloads, descomprimes el tar.gz allí , luego lo instalas desde esa ubicación, el firewall SI o SI siempre se instalará en /etc/apf.

    Saludos,
     
  5. Gracias tio de verdad mil gracias, entonces mejor volbere a crear downloads para guardar alli temporalmente los paquetes y luego borrarlos, voi a ir hacer eso que me dijiste.

    Mil gracias tio. :-D :aprueba:
     
  6. Por tema de los puertos no dara problemas no?
     
  7. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    Configurar los puertos bien es vital, si los has configurado debidamente, no debería dar problemas, sigue la guía que nombrabas anteriormente, allí seguro te dice cómo y qué puertos configurar.

    Saludos,
     
  8. WebTech cambie todo lo que me dijiste y salio esto:

    [root@host ~]# /etc/init.d/apf restart
    Stopping APF:apf(30174): {glob} status log not found, created
    apf(30174): {glob} flushing & zeroing chain policies
    apf(30174): {glob} firewall offline
    [ OK ]
    Starting APF:apf(30424): {glob} activating firewall
    apf(30548): {glob} unable to load iptables module (ip_tables), aborting.
    apf(30424): {glob} firewall initalized
    apf(30424): {glob} fast load snapshot saved
    [ OK ]


    Qué tal?
     
  9. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    Pues al parecer ahora sí quedó bien, creo que era lo que había pronosticado anteriormente (el nombre del dispositivo de red era incorrecto). Igual no me gusta el mensaje de iptables... Para asegurarnos, corre por favor:

    iptables -L -n

    Una vez el firewall esté arriba, intenta abrir OTRA consola de SSH (manteniendo la inicial abierta claro) y ver si puedes loguearte (para evitar sorpresas).

    Saludos,
     
  10. Me sale:

    [root@host ~]# iptables -L -n
    Chain INPUT (policy ACCEPT)
    target prot opt source destination
    acctboth all -- 0.0.0.0/0 0.0.0.0/0

    Chain FORWARD (policy ACCEPT)
    target prot opt source destination

    Chain OUTPUT (policy ACCEPT)
    target prot opt source destination
    acctboth all -- 0.0.0.0/0 0.0.0.0/0

    Chain acctboth (2 references)
    target prot opt source destination
    tcp -- 72.249.87.123 0.0.0.0/0 tcp dpt:80
    tcp -- 0.0.0.0/0 72.249.87.123 tcp spt:80
    tcp -- 72.249.87.123 0.0.0.0/0 tcp dpt:25
    tcp -- 0.0.0.0/0 72.249.87.123 tcp spt:25
    tcp -- 72.249.87.123 0.0.0.0/0 tcp dpt:110
    tcp -- 0.0.0.0/0 72.249.87.123 tcp spt:110
    icmp -- 72.249.87.123 0.0.0.0/0
    icmp -- 0.0.0.0/0 72.249.87.123
    tcp -- 72.249.87.123 0.0.0.0/0
    tcp -- 0.0.0.0/0 72.249.87.123
    udp -- 72.249.87.123 0.0.0.0/0
    udp -- 0.0.0.0/0 72.249.87.123
    all -- 72.249.87.123 0.0.0.0/0
    all -- 0.0.0.0/0 72.249.87.123
    tcp -- 72.249.87.124 0.0.0.0/0 tcp dpt:80
    tcp -- 0.0.0.0/0 72.249.87.124 tcp spt:80
    tcp -- 72.249.87.124 0.0.0.0/0 tcp dpt:25
    tcp -- 0.0.0.0/0 72.249.87.124 tcp spt:25
    tcp -- 72.249.87.124 0.0.0.0/0 tcp dpt:110
    tcp -- 0.0.0.0/0 72.249.87.124 tcp spt:110
    icmp -- 72.249.87.124 0.0.0.0/0
    icmp -- 0.0.0.0/0 72.249.87.124
    tcp -- 72.249.87.124 0.0.0.0/0
    tcp -- 0.0.0.0/0 72.249.87.124
    udp -- 72.249.87.124 0.0.0.0/0
    udp -- 0.0.0.0/0 72.249.87.124
    all -- 72.249.87.124 0.0.0.0/0
    all -- 0.0.0.0/0 72.249.87.124
    all -- 0.0.0.0/0 0.0.0.0/0
     
  11. Vale todo probado desde otra ssh y si me deja conectarme, gracias, no me dara problemas no por los puertos y tal?
     
  12. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    No me gusta, no está cargando todas las reglas al parecer (sólo básicas), por favor tipea:

    CODE, HTML o PHP Insertado:
    apf -s
    y además edita /etc/apf/apf.conf y cambia:

    CODE, HTML o PHP Insertado:
    MONOKERN="0"
    por

    CODE, HTML o PHP Insertado:
    MONOKERN="[B]1[/B]"
    Corre estos dos comandos nuevamente y pega su resultado en pantalla:

    CODE, HTML o PHP Insertado:
    /etc/init.d/apf restart 
    iptables -L -n
    Saludos,
     
  13. Si pongo esto pero con start me sale:

    [root@host ~]# /etc/init.d/apf start
    Starting APF:apf(29937): {glob} activating firewall
    apf(29984): {glob} unable to load iptables module (ip_tables), aborting.
    apf(29937): {glob} firewall initalized
    apf(29937): {glob} fast load snapshot saved
    [ OK ]

    Ahora cuando reinicie el vps se carga apf automaticamente o he de editar este archivo /etc/init.d/ que carga todo cuando lo reinicias?
     
  14. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    APF debería cargar automáticamente, pero descuida que iptables no está cargándose como debería y las reglas no están funcionando.

    ¿Estás seguro que cambiaste MONOKERN="0" por MONOKERN="1" ?
    ¿Qué sistema operativo corres? Versión exacta.

    Saludos,
     
  15. Problema

    /etc/apf/apf.conf
    -bash: /etc/apf/apf.conf: No such file or directory

    Esque borre la carpeta del apf dentro de downloads no se ha de borrar verdad?

    Por eso dije en que ruta se instala apf.
     
  16. Aun no cambie eso corro con CentOS 5 cPanel 11 y WHM 11.
     
  17. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    Bien, prueba correr eso por favor y luego:

    CODE, HTML o PHP Insertado:
    /etc/init.d/apf restart 
    iptables -L -n
    Saludos,
     
  18. WebTech lo baje todo en una carpeta que hize con un mkdir dentro de root y ahora mismo en la carpeta downloads dentro esta vacia porque borre el .tar.gz del apf y la carpeta que creo al descomprimir.
     
  19. [root@host ~]# /etc/init.d/apf restart
    Stopping APF:apf(32120): {glob} flushing & zeroing chain policies
    apf(32120): {glob} firewall offline
    [ OK ]
    Starting APF:apf(32198): {glob} activating firewall
    apf(32252): {glob} unable to load iptables module (ip_tables), aborting.
    apf(32198): {glob} firewall initalized
    apf(32198): {glob} fast load snapshot saved
    [ OK ]
    [root@host ~]# iptables -L -n
    Chain INPUT (policy ACCEPT)
    target prot opt source destination
    acctboth all -- 0.0.0.0/0 0.0.0.0/0

    Chain FORWARD (policy ACCEPT)
    target prot opt source destination

    Chain OUTPUT (policy ACCEPT)
    target prot opt source destination
    acctboth all -- 0.0.0.0/0 0.0.0.0/0

    Chain acctboth (2 references)
    target prot opt source destination
    tcp -- 72.249.87.123 0.0.0.0/0 tcp dpt:80
    tcp -- 0.0.0.0/0 72.249.87.123 tcp spt:80
    tcp -- 72.249.87.123 0.0.0.0/0 tcp dpt:25
    tcp -- 0.0.0.0/0 72.249.87.123 tcp spt:25
    tcp -- 72.249.87.123 0.0.0.0/0 tcp dpt:110
    tcp -- 0.0.0.0/0 72.249.87.123 tcp spt:110
    icmp -- 72.249.87.123 0.0.0.0/0
    icmp -- 0.0.0.0/0 72.249.87.123
    tcp -- 72.249.87.123 0.0.0.0/0
    tcp -- 0.0.0.0/0 72.249.87.123
    udp -- 72.249.87.123 0.0.0.0/0
    udp -- 0.0.0.0/0 72.249.87.123
    all -- 72.249.87.123 0.0.0.0/0
    all -- 0.0.0.0/0 72.249.87.123
    tcp -- 72.249.87.124 0.0.0.0/0 tcp dpt:80
    tcp -- 0.0.0.0/0 72.249.87.124 tcp spt:80
    tcp -- 72.249.87.124 0.0.0.0/0 tcp dpt:25
    tcp -- 0.0.0.0/0 72.249.87.124 tcp spt:25
    tcp -- 72.249.87.124 0.0.0.0/0 tcp dpt:110
    tcp -- 0.0.0.0/0 72.249.87.124 tcp spt:110
    icmp -- 72.249.87.124 0.0.0.0/0
    icmp -- 0.0.0.0/0 72.249.87.124
    tcp -- 72.249.87.124 0.0.0.0/0
    tcp -- 0.0.0.0/0 72.249.87.124
    udp -- 72.249.87.124 0.0.0.0/0
    udp -- 0.0.0.0/0 72.249.87.124
    all -- 72.249.87.124 0.0.0.0/0
    all -- 0.0.0.0/0 72.249.87.124
    all -- 0.0.0.0/0 0.0.0.0/0
     
  20. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    No hay caso, no está levantando las reglas de APF. Vuelve a dejar el valor de MONOKERN en 0 y reinicia para que tome los cambios.

    Por pura curiosidad.. ¿Podrías pegar las líneas de los puertos que has configurado?, tanto entrada como salida. También tipea "which iptables" y pega el resultado.

    Saludos,
     


Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting


    
    
    
    
Blog · Sitios amigos: GuiaHosting · Unidominios · Interalta ·