Автор Гілка: ppp vs. firewall  (Прочитано 4223 раз)

Відсутній Kovyar

  • Кореспондент
  • ***
  • дописів: 130
  • Карма: +0/-0
  • Студент
ppp vs. firewall
« : 2008-09-22 22:59:50 »
Шановна спільното, допоможіть хто чим може!
У мене Федора 8. І Інтернет через мобільник (ppp + usb cable)
Але проблема в тому, що я не можу вийти до мережі. Аналогічні сценарії з'єднання на ура працюють у Мандріві.
Список служб показує, що встановлено 2 файрволи: iptables та ip6tables.

При цьому ані вимикання цих служб, ані щось на зразок iptables -F не допомагають.

Може хто знає як їх вимкнути чи переналаштувати? Чи може там ще щось є?

З.І. SELinux - disabled
[Fedora 10 Cambridge] [Debian Lenny] [GNOME user]

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Re: ppp vs. firewall
« Відповідей #1 : 2008-09-23 17:06:30 »
Ну, а що кажуть скрипти? Спарцьовують? А у вашого користувача є права на вихід до мережі?
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.

Відсутній Kovyar

  • Кореспондент
  • ***
  • дописів: 130
  • Карма: +0/-0
  • Студент
Re: ppp vs. firewall
« Відповідей #2 : 2008-09-23 20:56:47 »
ось кінець виводу скрипта (запущеного з-під рута)
local  IP address 88.154.5.24
remote IP address 192.168.100.101
primary   DNS address 212.58.160.33
secondary DNS address 212.58.160.34
Script /etc/ppp/ip-up started (pid 4929)
Script /etc/ppp/ip-up finished (pid 4929), status = 0x0
все виглядає абсолютно як і в мандріві - скрипти працюють
але навіть пінги не проходять

а які це права?
[Fedora 10 Cambridge] [Debian Lenny] [GNOME user]

Відсутній piktor

  • Видавець
  • *******
  • дописів: 3396
  • Карма: +0/-0
Re: ppp vs. firewall
« Відповідей #3 : 2008-09-24 14:36:15 »
Подивіться, до яких груп належить ваш користувач. Можливо, система не дозволяє йому вхід до мережі. Спробуйте (ненадовго, звичайно) влізти до інтернету з-під root - якщо там спрацює, значить так і є.
Всим, хто тоне й не знає,
За що вхопитись,
Хто вже з останніх
Вибився сил:
Попереджаю - я не колода,
Попереджаю - я крокодил.

Відсутній Kovyar

  • Кореспондент
  • ***
  • дописів: 130
  • Карма: +0/-0
  • Студент
Re: ppp vs. firewall
« Відповідей #4 : 2008-09-24 17:34:40 »
піду спробую зараз
[Fedora 10 Cambridge] [Debian Lenny] [GNOME user]

Відсутній Kovyar

  • Кореспондент
  • ***
  • дописів: 130
  • Карма: +0/-0
  • Студент
Re: ppp vs. firewall
« Відповідей #5 : 2008-09-25 19:25:02 »
ні, навіть з-під рута не проходять пінги, причому навіть ДНС-сервер не пінгується.
мабуть це файрвол, яких там занадто багато  :(
можливо, варто взагалі видалити iptables?
[Fedora 10 Cambridge] [Debian Lenny] [GNOME user]

Відсутній Kovyar

  • Кореспондент
  • ***
  • дописів: 130
  • Карма: +0/-0
  • Студент
Re: ppp vs. firewall
« Відповідей #6 : 2008-09-29 18:26:51 »
Я не знаю, що і робити. СЕЛінукс я перевів до стану disabled, iptables всюди прописав ACCEPT, але пінги навіть до ДНС-сервера не доходять. Ось вивід iptables -L:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        
RH-Firewall-1-INPUT  all  --  anywhere             anywhere            

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        
REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination        

Chain RH-Firewall-1-INPUT (1 references)
target     prot opt source               destination        
ACCEPT     all  --  anywhere             anywhere            
ACCEPT     icmp --  anywhere             anywhere            icmp any
ACCEPT     esp  --  anywhere             anywhere            
ACCEPT     ah   --  anywhere             anywhere            
ACCEPT     udp  --  anywhere             224.0.0.251         udp dpt:mdns
ACCEPT     udp  --  anywhere             anywhere            udp dpt:ipp
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ipp
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:ssh
REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited

Що ще поробити, щоб той ppp0 запрацював, я не знаю. Допоможіть будь ласка!
[Fedora 10 Cambridge] [Debian Lenny] [GNOME user]

Відсутній Kovyar

  • Кореспондент
  • ***
  • дописів: 130
  • Карма: +0/-0
  • Студент
Re: ppp vs. firewall
« Відповідей #7 : 2008-10-01 00:30:37 »
все. розібрався.
дякую за мовчазну підтримку  :)
[Fedora 10 Cambridge] [Debian Lenny] [GNOME user]

Відсутній Ign1111

  • Письменник
  • *****
  • дописів: 829
  • Карма: +0/-0
  • Linux 4ever!
Re: ppp vs. firewall
« Відповідей #8 : 2008-10-18 21:51:03 »
все. розібрався.
дякую за мовчазну підтримку  :)

Варто було б вказіти рішення вирішення проблеми.

P.S. А то знаходиш теми без рішення і користі від них 0. :(
Linux. The future is open.

Відсутній Kovyar

  • Кореспондент
  • ***
  • дописів: 130
  • Карма: +0/-0
  • Студент
Re: ppp vs. firewall
« Відповідей #9 : 2008-10-18 22:40:50 »
Чесно кажучи, я просто зробив flush і повний INPUT ACCEPT. Соромно...
Звичайно, запрацювало. Але тепер воно чомусь працює навіть на тих налаштуваннях, на яких раніше не працювало (дефолтні у коді вище). Я знову розгубився, буду далі розбиратися.

P.S. Дякую за зауваження, дійсно треба було одразу вказати що зробив.
[Fedora 10 Cambridge] [Debian Lenny] [GNOME user]