Skocz do zawartości
ArabSmall

CSF nie przepuszcza ruchu z NAT w świat

Polecane posty

Mam problem z CSF i siecią prywatną. A dokładnie mam postawiony kontener (LXC) i przypisane mu IP 192.168.1.2 i wszystko działa pięknie (ma wyjście na świat), ale jak zainstalowałem i skonfigurowałem CSF to już nie było tak pięknie. Ja mogę się połączyć z LXC (z zewnątrz jest on widziany przez świat), ale on już nie może się połączyć ze światem (CSF blokuje mu ruch wychodzący) i tutaj zaczynają się schody. Szukałem w google (dużo osób ma z tym problem, ale rozwiązań mało) i nie mogę nic znaleźć (działającego rozwiązania). Próbowałem z maskowaniem IP, ale gdy CSF pracuje to nic z tego. Tak wygląda lista z CSF:

http://wklej.org/hash/ce8eb58533f/

Znalazłem 1 rozwiązanie (z którego nie korzystałem), które wykorzystuje pptpd, a znowu program nie ma zbyt dobrych opinii (ba nawet przestrzega się używania go bo jest bardzo "dziurawy"). Także z tej metody jeszcze nie korzystałem (no chyba, że nie będzie wyjścia to spróbuje, albo znaleźć odpowiednik pptpd i go skonfigurować pod CSF).

Z góry dziękuje za jakąkolwiek pomoc :)

Edytowano przez ArabSmall (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

W logach mam:

Mar 24 13:27:24 sakura kernel: Firewall: *UDP_IN Blocked* IN=lxc OUT=eth0 PHYSIN=vethL2NYO8 MAC=fe:08:55:76:d2:6c:00:16:3e:06:b7:f5:08:00 SRC=192.168.1.2 DST=8.8.8.8 LEN=67 TOS=0x00 PREC=0x00 TTL=63 ID=1051 DF PROTO=UDP SPT=57509

adres IP został dodany do csf.allow ale bez skutecznie. Dlaczego csf blokuje zaufany adres IP?

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×