The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск Red Hat Enterprise Linux 6.10, opennews (??), 20-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


42. "Выпуск Red Hat Enterprise Linux 6.10"  –1 +/
Сообщение от Sw00p aka Jerom (?), 20-Июн-18, 20:24 
>>отвечающий за iptables при перезапуске перечитывал настройки только из sysctl.conf

он вообще не перечитывал их при перезапуске

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

43. "Выпуск Red Hat Enterprise Linux 6.10"  +/
Сообщение от Stax (ok), 20-Июн-18, 21:48 
Перечитывал при запуске и перезапуске. Просто он смотрит только на то, что относится к настройкам netfilter, а не все, что попало. Настраивается опцией в sysconfig/iptables-config, напр.

IPTABLES_SYSCTL_LOAD_LIST=".nf_conntrack .bridge-nf"

Если там пусто, то ничего не будет перечитывать, т.к. не настроено.

Ответить | Правка | Наверх | Cообщить модератору

56. "Выпуск Red Hat Enterprise Linux 6.10"  –1 +/
Сообщение от Sw00p aka Jerom (?), 21-Июн-18, 01:23 
net.ipv4.netfilter.ip_conntrack_max

это как минимум он не перечитывал, если его значение превышало дефолтовое

Ответить | Правка | Наверх | Cообщить модератору

77. "Выпуск Red Hat Enterprise Linux 6.10"  +/
Сообщение от Stax (ok), 21-Июн-18, 13:35 
Еще раз, он не будет перечитывать что попало, там нет искусственного интеллекта с глубоким анализом, что нужно перечитывать, а что нет. Прочтите описание опции IPTABLES_SYSCTL_LOAD_LIST, добавьте туда .ip_conntrack_max и буде тработать.
Ответить | Правка | Наверх | Cообщить модератору

86. "Выпуск Red Hat Enterprise Linux 6.10"  +/
Сообщение от Sw00p aka Jerom (?), 21-Июн-18, 14:29 
https://bugzilla.redhat.com/show_bug.cgi?id=552522
https://access.redhat.com/errata/RHBA-2012:0255
Ответить | Правка | Наверх | Cообщить модератору

97. "Выпуск Red Hat Enterprise Linux 6.10"  +/
Сообщение от Stax (ok), 21-Июн-18, 17:00 
Ну да, с 2012 года фича, когда-то не было.. Что не так-то? :)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру