Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
Zo ja, kan je eens een rule aanmaken middels vi/nano in sysconfig/iptables en daarna opnieuw opstarten?
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
systemctl status firewalld
Vertel dus even hoe je het een en ander hebt geconfigureerd na een standaard installatie. Zou zomaar goed kunnen zijn dat je bent vergeten om iptables te enablen voor system start. Sowieso, waarom werk je met iptables ipv firewalld? Wat zijn je beweegredenen, anders dan 'een howto doet dit'?
Commandline FTW | Tweakt met mate
Dan krijg ik command not found, dit is een standaard image van de vps leverancier met daarop direct admin. Waarom dat zij gekozen hebben voor iptables weet ik niet.Hero of Time schreef op maandag 7 augustus 2017 @ 14:30:
Hoezo staat firewalld er niet op? Als je een noob bent, heb je die vast en zeker niet verwijdert na de default installatie. Dus hoe weet je zo zeker dat 't er niet op staat? Wat krijg je terug als je het volgende intypt:
systemctl status firewalld
Vertel dus even hoe je het een en ander hebt geconfigureerd na een standaard installatie. Zou zomaar goed kunnen zijn dat je bent vergeten om iptables te enablen voor system start. Sowieso, waarom werk je met iptables ipv firewalld? Wat zijn je beweegredenen, anders dan 'een howto doet dit'?
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
En als je er sudo voor zet?pennenlikker schreef op maandag 7 augustus 2017 @ 14:35:
[...]
Dan krijg ik command not found, dit is een standaard image van de vps leverancier met daarop direct admin. Waarom dat zij gekozen hebben voor iptables weet ik niet.
Maar een VPS; die kan je toch zelf herinrichten met een (standaard) OS naar keuze?
/edit: in een aantal gevallen werkt sudo niet maar zal je iets met su moeten doen om volledige/administrative permissies te krijgen op een Linux-machine.
[ Voor 17% gewijzigd door MAX3400 op 07-08-2017 14:40 ]
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Commandline FTW | Tweakt met mate
Hero of Time schreef op maandag 7 augustus 2017 @ 14:38:
Als je 'command not found' krijgt, vraag ik mij af wat je nou werkelijk draait. Geen CentOS7 blijkbaar. Wat zegt 'uname -r'?
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
Beide geven hetzelfde command not found, denk dat dit in deze image niet geïnstalleerd is.MAX3400 schreef op maandag 7 augustus 2017 @ 14:36:
[...]
En als je er sudo voor zet?
Maar een VPS; die kan je toch zelf herinrichten met een (standaard) OS naar keuze?
/edit: in een aantal gevallen werkt sudo niet maar zal je iets met su moeten doen om volledige/administrative permissies te krijgen op een Linux-machine.
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
1
| iptables-save |
Maar poort 22 dicht zetten is gewoon een slecht idee
[ Voor 44% gewijzigd door DJMaze op 07-08-2017 14:51 ]
Maak je niet druk, dat doet de compressor maar
Hij saved hem goed alleen weer na een herstart zijn de regels weg.DJMaze schreef op maandag 7 augustus 2017 @ 14:50:
Gebruik gewoon
code:
1 iptables-save
Maar poort 22 dicht zetten is gewoon een slecht idee
Ook met het commando service iptables save en een combinatie van beide hetzelfde resultaat
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
Worden andere dingen wel opgeslagen? Andere wijzigingen op file-niveau? Klnikt een beetje alsof die VPS in een soort PVS read-only staat.pennenlikker schreef op maandag 7 augustus 2017 @ 14:58:
[...]
Hij saved hem goed alleen weer na een herstart zijn de regels weg.
Ook met het commando service iptables save en een combinatie van beide hetzelfde resultaat
Hoe werkte het in sysconfig? Of gaat ook niet goed?
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
1
| firewall-cmd --reload |
Maak je niet druk, dat doet de compressor maar
Die geeft FirewallD is not runningDJMaze schreef op maandag 7 augustus 2017 @ 15:03:
Alscode:werkt dan heeft iemand die VPS raar geconfigureerd.
1 firewall-cmd --reload
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
1
| iptables-save > /etc/sysconfig/iptables |
En cat de file daarna voor de zekerheid (cat /etc/sysconfig/iptables). Die zou daarna de regels moeten bevatten. Overigens, als je de man page had beetgepakt van iptables-save zag je het volgende al staan: "iptables-save — dump iptables rules to stdout".
En aangezien firewalld niet is ingeschakeld. Heb je wel iptables-services geinstalleerd? Doe anders eens het volgende uitvoeren, en probeer daarna te herstarten.
1
2
| yum install iptables-services -y systemctl enable iptables |
Je zou natuurlijk ook firewalld kunnen gebruiken. Maar dat advies ga ik je niet geven aangezien ik er niet zo'n fan van ben
[ Voor 31% gewijzigd door Basz0r op 07-08-2017 15:10 ]
Heb dit ook geprobeerd, direct de etc/sysconfig/iptable file openen, de regels erin gezet en :wq. Vervolgens de server herstart. Nu staan alle regels er nog in maar de poorten staan weer openMAX3400 schreef op maandag 7 augustus 2017 @ 15:00:
[...]
Worden andere dingen wel opgeslagen? Andere wijzigingen op file-niveau? Klnikt een beetje alsof die VPS in een soort PVS read-only staat.
Hoe werkte het in sysconfig? Of gaat ook niet goed?
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
Ugh, ik zie dat je het graag wil. Maar dat enige kennis ervan nog een beetje ontbreekt. Dat maakt het wel wat lastiger.pennenlikker schreef op maandag 7 augustus 2017 @ 15:12:
[...]
Heb dit ook geprobeerd, direct de etc/sysconfig/iptable file openen, de regels erin gezet en :wq. Vervolgens de server herstart. Nu staan alle regels er nog in maar de poorten staan weer open![]()
[afbeelding]
De config file is in "/etc/sysconfig/iptables". Dus die eerste / moet er echt voor. Daarnaast heb je die 2 append regels achter de COMMIT regel geplakt. Dat gaat ook niet werken. Configureer eerst eens handmatig de firewall regels, en doe dan "iptables-save > /etc/sysconfig/iptables". En controleer dan even hoe iptables de opbouw neerzet met "cat /etc/sysconfig/iptables".
Heb ik gedaan alle regels staan nu voor commit en gecontroleerd, de poorten staan netjes dicht. Vervolgens herstart ik de server en dan nog steeds bevat iptables dezelfde regels maar de poorten staan toch weer open.Basz0r schreef op maandag 7 augustus 2017 @ 15:14:
[...]
Ugh, ik zie dat je het graag wil. Maar dat enige kennis ervan nog een beetje ontbreekt. Dat maakt het wel wat lastiger.
De config file is in "/etc/sysconfig/iptables". Dus die eerste / moet er echt voor. Daarnaast heb je die 2 append regels achter de COMMIT regel geplakt. Dat gaat ook niet werken. Configureer eerst eens handmatig de firewall regels, en doe dan "iptables-save > /etc/sysconfig/iptables". En controleer dan even hoe iptables de opbouw neerzet met "cat /etc/sysconfig/iptables".
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
Oké, dan gaan we het één en ander nalopen. Kun je de output van de volgende commando's opsturen?pennenlikker schreef op maandag 7 augustus 2017 @ 15:22:
[...]
Heb ik gedaan alle regels staan nu voor commit en gecontroleerd, de poorten staan netjes dicht. Vervolgens herstart ik de server en dan nog steeds bevat iptables dezelfde regels maar de poorten staan toch weer open.
1
2
3
4
| systemctl status iptables systemctl status firewalld cat /etc/sysconfig/iptables iptables -L -xvn |
Heb deze commando's uitgevoerd en de regels komen netjes in iptables te staan, vervolgens de iptables geïnstalleerd (hiervan was een update beschikbaar volgens mij) Alleen daarna krijg ik command not found voor systemct1Basz0r schreef op maandag 7 augustus 2017 @ 15:06:
iptables-save is niet voldoende. Je zal het moeten sturen naar z'n config file. Probeer het volgende eens:
code:
1 iptables-save > /etc/sysconfig/iptables
En cat de file daarna voor de zekerheid (cat /etc/sysconfig/iptables). Die zou daarna de regels moeten bevatten. Overigens, als je de man page had beetgepakt van iptables-save zag je het volgende al staan: "iptables-save — dump iptables rules to stdout".
En aangezien firewalld niet is ingeschakeld. Heb je wel iptables-services geinstalleerd? Doe anders eens het volgende uitvoeren, en probeer daarna te herstarten.
code:
1 2 yum install iptables-services -y systemctl enable iptables
offtopic:
Je zou natuurlijk ook firewalld kunnen gebruiken. Maar dat advies ga ik je niet geven aangezien ik er niet zo'n fan van ben
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
1 = l
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Zelfde geldt voor deze systemct1, ken het commando niet maar lijkt dat deze niet geïnstalleerd is ofzoBasz0r schreef op maandag 7 augustus 2017 @ 15:24:
[...]
Oké, dan gaan we het één en ander nalopen. Kun je de output van de volgende commando's opsturen?
code:
1 2 3 4 systemctl status iptables systemctl status firewalld cat /etc/sysconfig/iptables iptables -L -xvn
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
Het lijkt me vrij onwaarschijnlijk dat je VPS boer een CentOS 7 VM zonder systemd opgeleverd heeft. Kopieer en plak het commando eens even. De l is geen 1 (zoals MAX3400 al aan gaf)pennenlikker schreef op maandag 7 augustus 2017 @ 15:26:
[...]
Zelfde geldt voor deze systemct1, ken het commando niet maar lijkt dat deze niet geïnstalleerd is ofzo
Basz0r schreef op maandag 7 augustus 2017 @ 15:24:
[...]
Oké, dan gaan we het één en ander nalopen. Kun je de output van de volgende commando's opsturen?
code:
1 2 3 4 systemctl status iptables systemctl status firewalld cat /etc/sysconfig/iptables iptables -L -xvn
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
1
| systemctl enable iptables |
Met bovenstaande geef je aan dat de service iptables mag starten tijdens het booten. Het laatste commando gaat mis omdat je een - voor de parameters xvn bent vergeten.
het is dan ook niet een 1 maar een L (kleine letter) dus systemctl.pennenlikker schreef op maandag 7 augustus 2017 @ 15:26:
[...]
Zelfde geldt voor deze systemct1, ken het commando niet maar lijkt dat deze niet geïnstalleerd is ofzo
Zoals MAX3400 ook al aanhaalde.
Hmm, je had het ondertussen al ...
[ Voor 6% gewijzigd door kluyze op 07-08-2017 15:33 ]
Leek zoveel op een 1. Oeps.. Dank u dit heeft gewerkt!Basz0r schreef op maandag 7 augustus 2017 @ 15:31:
Dat ziet er al beter uit. Je bent volgens mij iets vergeten.
code:
1 systemctl enable iptables
Met bovenstaande geef je aan dat de service iptables mag starten tijdens het booten. Het laatste commando gaat mis omdat je een - voor de parameters xvn bent vergeten.
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
Ahum:pennenlikker schreef op maandag 7 augustus 2017 @ 15:36:
[...]
Leek zoveel op een 1. Oeps.. Dank u dit heeft gewerkt!Ze blijven er nu netjes in staan.
Eerste waar ik nog aan dacht.Hero of Time schreef op maandag 7 augustus 2017 @ 14:30:
Hoezo staat firewalld er niet op? Als je een noob bent, heb je die vast en zeker niet verwijdert na de default installatie. Dus hoe weet je zo zeker dat 't er niet op staat? Wat krijg je terug als je het volgende intypt:
systemctl status firewalld
Vertel dus even hoe je het een en ander hebt geconfigureerd na een standaard installatie. Zou zomaar goed kunnen zijn dat je bent vergeten om iptables te enablen voor system start. Sowieso, waarom werk je met iptables ipv firewalld? Wat zijn je beweegredenen, anders dan 'een howto doet dit'?
Commandline FTW | Tweakt met mate
Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip
Vort, nu snel naar de Bruna voorpennenlikker schreef op maandag 7 augustus 2017 @ 16:19:
Zoiezo iedereen bedankt voor het meedenken, wordt erg gewaardeerd!

Ow well, we zijn weer een stapje verder; op naar het volgende commando wat niet werkt
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Verkeerd boek. Je moet Systemd for Dummies hebben.MAX3400 schreef op maandag 7 augustus 2017 @ 17:15:
[...]
Vort, nu snel naar de Bruna voor
[afbeelding]
Ow well, we zijn weer een stapje verder; op naar het volgende commando wat niet werkt
Commandline FTW | Tweakt met mate
Pluralsight heeft ook mooie cursussen voor allerlei nix-varianten. Als @Basz0r een maandje tijd heeft, kan je geloof ik voor een paar tientjes jezelf helemaal suf leren aan die video's van je. Ik heb er wel wat aan gehad, in ieder geval.Hero of Time schreef op maandag 7 augustus 2017 @ 17:55:
[...]
Verkeerd boek. Je moet Systemd for Dummies hebben.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
1
| dnf --maxverstappen |
(of gebruikt CentOS7 nog yum?)
[ Voor 41% gewijzigd door DJMaze op 07-08-2017 18:20 ]
Maak je niet druk, dat doet de compressor maar
Ja, dnf kwam pas met Fedora 20 of 21, Red Hat 7 was toen zo goed als klaar. Grote wijzigingen als dit werden niet meer toegelaten.DJMaze schreef op maandag 7 augustus 2017 @ 18:18:
code:
1 dnf --maxverstappen
(of gebruikt CentOS7 nog yum?)
Commandline FTW | Tweakt met mate