はじめての自宅サーバ構築 - Fedora/CentOS - Last Update 2008/12/01
It opened to 2004/09/19. Visitors
Pageviews
Today(IP/PV)
3,607,307
14,149,578
325/1,472
このページは表示専用です。新規投稿・レスや最新情報はこちらです。

iptablesを設定したらエラーが発生
日時: 2006/07/07 17:46
名前: すきーまー

iptablesを設定したらホームページが見れなくなりました。
httpd、ルータの設定等はiptablesを設定以前から変更しておりません。

Aログの有無   :
端末にて

ファイアウォールのルールを /etc/sysconfig/iptables に保存中[ OK ]
ファイアウォールルールを適用中:              [ OK ]
チェインポリシーを ACCEPT に設定中nat filter        [ OK ]
iptables モジュールを取り外し中              [ OK ]
iptables ファイアウォールルールを適用中:          [ OK ]
iptables モジュールを読み込み中\ip_conntrack_ftp\     [OK]

と問題なく動作していると思われるのですが・・・。

iptablesの設定シェルの一部です。全て掲載した方がよろしいのでしょうか?

iptables -A INPUT -p tcp ! --tcp-flags SYN,RST,ACK SYN -m state --state NEW -j DROP
iptables -A INPUT -p tcp -m state --state NEW,ESTABLISHED,RELATED -s $any -d $myhost --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp -s $myhost --sport 80 -d $any -j ACCEPT

バージョン:iptables-1.3.5-1.2
Re: iptablesを設定したらエラーが発生 ( No.1 )
日時: 2006/07/08 06:33
名前: すきーまー

以下の文をルールに含めており、その文をコメント化することで回避できました。当方はプロキシを構築しており、無限ループの回避についてはいろいろ調べてみて解決したいと思っています。すみませんでした。(アーっ、linux難しい。。。泣

#プロキシが自身へ接続しようとした場合に無限ループになってしまいます
#iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

Copyright(©)2004-2008 First home server construction. All Right Reserved.