baas

baas
Рейтинг
171
Регистрация
17.09.2012
Должность
ИТ
Интересы
Пиво варение.

У меня еще сервера не ожили. sbg

Кто нибудь в курсе когда связь восстановиться?

У меня через раз открывается и жутко медленно. все мои сервера также по связи упали.

Проблема в сетевом оборудовании у них.

Тикет также не фига не напишеш, только звонить на прямую.

покажите конфиг. мускула

и

какой ип адрес слушается.

netstat -pn | grep 3306

Dram:
И снова здравствуйте :))

Пытаюсь соединиться с одного впс на другой и получаю


В конфиге мускуля закоментировано

У рута хост %, сервер девственно чист только что установлена Дебиан 9 + MariaDB 10.2 + пхпмайадмин.

В пхпмайадмин из под рута пускает, а удаленно подключиться не могу.

Что не так?

А в фаерволе разрешены коннекты?

Покажи вывод команды в мускуле

select host, user from user where user='root';
acbirja:
а это как узнать

Вот вы странный!

Беретесь за работу, которую даже приближенно не знаете!

Для начало изучите азы, после мат часть и после беритесь за работу, за вас даже азы нужно решать, жуть!!!

Dram:
Мне не нужна автозагрузка
Сбросить правила получлось только перезагрузкой сервера.

Теперь я хочу понять как просто перезагружать iptables?

Сейчас iptables работает, но я не могу понять как его перезагрузить . Команды перезапуска не работают.

Я же написал.

/sbin/iptables-restore <  /указываем путь для файлу/voll

Либо допиливайте init скрипт загрузки.

Dram:
В соседней теме "закрывал" ВПС с помощью iptables. Все нормально.

Дебиан 8
установил

прописал нужные правила, все норм. Тут сегодня нужно было пустить кодера. Я решил сбросить правила, не тут то было

пробую

-bash: services: command not found

-bash: /etc/rc.d/init.d/iptabels: No such file or directory

В чем дело, почему он не перезагружается?


---------- Добавлено 01.09.2017 в 16:02 ----------

root@mysql /var/dump # systemctl status iptables
● iptables.service
Loaded: not-found (Reason: No such file or directory)
Active: inactive (dead)


root@mysql /var/dump # systemctl status ip6tables
● ip6tables.service
Loaded: not-found (Reason: No such file or directory)
Active: inactive (dead)

systemctl status firewalld
● firewalld.service
Loaded: masked (/dev/null)
Active: inactive (dead)


iptables-save
# Generated by iptables-save v1.4.21 on Fri Sep 1 15:01:56 2017
*filter
:INPUT ACCEPT [1525858:357042742]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [828309:2967419731]
COMMIT
# Completed on Fri Sep 1 15:01:56 2017


ip route
default via 172.31.1.1 dev eth0
172.31.1.0/24 dev eth0 proto kernel scope link src 172.31.1.100


ip rule
0: from all lookup local
32766: from all lookup main
32767: from all lookup default

Хмм, а ип адрес прогера добавлен в разрешенные?

Я за на дэбиане запускаю так.

iptables-save > /указываем путь для файлу/voll
iptables-restore < /указываем путь для файлу/voll

Добавляем автозагрузку через крон при рестарте системы.

@reboot iptables-restore < /указываем путь для файлу/voll

либо чрез

/etc/network/if-pre-up.d/iptables

содержание файлы iptables

#!/bin/bash
/sbin/iptables-restore < /указываем путь для файлу/voll
Dram:
А разве фаервол не всегда идет первым по умолчанию? Или я вас не так понял?

Я имею ввиду что порт ссч блокирую, то-есть.

В фаерволе есть цепочка статичных ип адресов которым разрешено все, этого хватает для моих нужд, а правило ssh попадает под общее правило что не разрешено, то запрещено.

adel92:

Все верно.
Для безопасности, еще можно отключить вход по руту и поменять порт подключения.

Имхо, это лишнее, но мало ли, пригодится.

Я ssh за фаервол помещаю, доступ только по моим статическим ип в целях безопасности.

Всего: 852