Shorewall e mancata connessione https://localhost:10000

8 risposte [Ultimo messaggio]
Ritratto di pascali
pascali
(Monster)
Offline
Monster
Iscritto: 28/02/2005
Messaggi: 306

Ciao a tutti. Ho installato shorewall e webmin scaricati dai rispettivi siti dei produttori. Non riesco a connettermi all'indirizzo https://localhost:10000. Ho lanciato anche il comando /etc/rc.d/init.d/shorewall stop ma niente da fare. Come posso connettermi a quell' URL per configurare webmin? Grazie

"Ehi tu, lo sai che la tua faccia somiglia a quella di uno che vale duemila dollari?" "Già, ma tu non assomigli a quello che li incassa!" (Il buono il brutto il cattivo)

Ritratto di Madman
Madman
(Guru)
Offline
Guru
Iscritto: 19/12/2004
Messaggi: 2016

Perchè li hai scaricati dai siti dei produttori quando bastava un semplice urpmi webmin shorewall? Thinking

In ogni caso prova a digitare /etc/init.t/shorewall status e postaci l'output.

Hai avviato il servizio Webmin? Thinking

Se non l'hai fatto puoi farlo tramite /etc/init.d/webmin start.

Può anche darsi che il tuo host non si chiami localhost quindi prova con https://127.0.0.1:10000.

Postami anche l'output di cat /etc/webmin/miniserv.conf.

Ritratto di pascali
pascali
(Monster)
Offline
Monster
Iscritto: 28/02/2005
Messaggi: 306

Quote:

Madman ha scritto:
Perchè li hai scaricati dai siti dei produttori quando bastava un semplice urpmi webmin shorewall? Thinking

Perchè usando urpmi s'installano versioni vecchie. Per shorewall, la 2.0.8-2mdk.noarch mentre sul sito del produttore è presente shorewall-2.2.4-1mdk.noarch.rpm. Stesso discorso per webmin.

Quote:

Madman ha scritto:
In ogni caso prova a digitare /etc/init.t/shorewall status e postaci l'output.

Eccolo:
Shorewall-2.2.4 Status at localhost - mer mag 18 20:41:03 CEST 2005
Counters reset Sat Apr 16 13:37:18 CEST 2005

Chain INPUT (policy ACCEPT 1136 packets, 306K bytes)
pkts bytes target prot opt in out source destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 1095 packets, 145K bytes)
pkts bytes target prot opt in out source destination

Apr 16 13:41:13 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=151.99.125.1 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=49027 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:19 net2all:DROP:IN=ppp0 OUT= SRC=82.54.140.77 DST=82.53.72.108 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=16080 DF PROTO=TCP SPT=3656 DPT=6346 WINDOW=16384 RES=0x00 SYN URGP=0
Apr 16 13:41:22 net2all:DROP:IN=ppp0 OUT= SRC=82.54.140.77 DST=82.53.72.108 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=16089 DF PROTO=TCP SPT=3656 DPT=6346 WINDOW=16384 RES=0x00 SYN URGP=0
Apr 16 13:41:23 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=85.37.17.7 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=59028 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:23 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=151.99.125.1 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=59028 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:23 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=85.37.17.7 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=59028 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:23 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=151.99.125.1 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=59029 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:23 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=85.37.17.7 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=59029 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:23 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=151.99.125.1 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=59029 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:23 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=85.37.17.7 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=59029 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:23 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=151.99.125.1 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=59029 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:28 net2all:DROP:IN=ppp0 OUT= SRC=82.54.140.77 DST=82.53.72.108 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=16117 DF PROTO=TCP SPT=3656 DPT=6346 WINDOW=16384 RES=0x00 SYN URGP=0
Apr 16 13:41:33 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=85.37.17.7 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=3494 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:33 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=151.99.125.1 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=3494 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:33 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=85.37.17.7 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=3495 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:33 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=151.99.125.1 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=3495 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:33 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=85.37.17.7 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=3495 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:33 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=151.99.125.1 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=3495 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:33 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=85.37.17.7 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=3495 DF PROTO=UDP SPT=32772 DPT=53 LEN=44
Apr 16 13:41:33 all2all:REJECT:IN= OUT=ppp0 SRC=82.53.72.108 DST=151.99.125.1 LEN=64 TOS=0x00 PREC=0x00 TTL=64 ID=3495 DF PROTO=UDP SPT=32772 DPT=53 LEN=44

NAT Table

Chain PREROUTING (policy ACCEPT 554 packets, 28430 bytes)
pkts bytes target prot opt in out source destination

Chain POSTROUTING (policy ACCEPT 78 packets, 4637 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 78 packets, 4637 bytes)
pkts bytes target prot opt in out source destination

Mangle Table

Chain PREROUTING (policy ACCEPT 1137 packets, 306K bytes)
pkts bytes target prot opt in out source destination

Chain INPUT (policy ACCEPT 1361 packets, 319K bytes)
pkts bytes target prot opt in out source destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 1096 packets, 145K bytes)
pkts bytes target prot opt in out source destination

Chain POSTROUTING (policy ACCEPT 1315 packets, 155K bytes)
pkts bytes target prot opt in out source destination

unknown 2 544 src=192.168.100.1 dst=224.0.0.1 packets=35 bytes=980 [UNREPLIED]src=224.0.0.1 dst=192.168.100.1 packets=0 bytes=0 mark=0 use=1
unknown 2 551 src=82.51.82.222 dst=224.0.0.251 packets=29 bytes=928 [UNREPLIED] src=224.0.0.251 dst=82.51.82.222 packets=0 bytes=0 mark=0 use=1

IP Configuration

1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 brd 127.255.255.255 scope host lo
16: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP> mtu 1500 qdisc pfifo_fast qlen 3
link/ppp
inet 82.51.82.222 peer 192.168.100.1/32 scope global ppp0

IP Stats

1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
RX: bytes packets errors dropped overrun mcast
1500 30 0 0 0 0
TX: bytes packets errors dropped carrier collsns
1500 30 0 0 0 0
16: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP> mtu 1500 qdisc pfifo_fast qlen 3
link/ppp
RX: bytes packets errors dropped overrun mcast
304483 1093 0 0 0 0
TX: bytes packets errors dropped carrier collsns
144923 1086 0 0 0 0

/proc

/proc/sys/net/ipv4/ip_forward = 0
/proc/sys/net/ipv4/icmp_echo_ignore_all = 0
/proc/sys/net/ipv4/conf/all/proxy_arp = 0
/proc/sys/net/ipv4/conf/all/arp_filter = 0
/proc/sys/net/ipv4/conf/all/rp_filter = 1
/proc/sys/net/ipv4/conf/all/log_martians = 1
/proc/sys/net/ipv4/conf/default/proxy_arp = 0
/proc/sys/net/ipv4/conf/default/arp_filter = 0
/proc/sys/net/ipv4/conf/default/rp_filter = 1
/proc/sys/net/ipv4/conf/default/log_martians = 0
/proc/sys/net/ipv4/conf/lo/proxy_arp = 0
/proc/sys/net/ipv4/conf/lo/arp_filter = 0
/proc/sys/net/ipv4/conf/lo/rp_filter = 1
/proc/sys/net/ipv4/conf/lo/log_martians = 0
/proc/sys/net/ipv4/conf/ppp0/proxy_arp = 0
/proc/sys/net/ipv4/conf/ppp0/arp_filter = 0
/proc/sys/net/ipv4/conf/ppp0/rp_filter = 1
/proc/sys/net/ipv4/conf/ppp0/log_martians = 0

Routing Rules

0: from all lookup local
32766: from all lookup main
32767: from all lookup default

Table local:

local 82.51.82.222 dev ppp0 proto kernel scope host src 82.51.82.222
broadcast 127.255.255.255 dev lo proto kernel scope link src 127.0.0.1
broadcast 127.0.0.0 dev lo proto kernel scope link src 127.0.0.1
local 127.0.0.1 dev lo proto kernel scope host src 127.0.0.1
local 127.0.0.0/8 dev lo proto kernel scope host src 127.0.0.1

Table main:

192.168.100.1 dev ppp0 proto kernel scope link src 82.51.82.222
default via 192.168.100.1 dev ppp0

Table default:

ARP

Modules

ipt_pkttype 1248 0
ipt_owner 2528 0
ipt_recent 9164 0
ipt_iprange 1440 0
ipt_physdev 1872 0
ipt_multiport 2144 0
ipt_conntrack 1984 0
ip_nat_irc 1568 0
ip_nat_tftp 1280 0
ip_nat_ftp 2272 0
ip_conntrack_irc 70384 1 ip_nat_irc
ip_conntrack_tftp 3056 1 ip_nat_tftp
ip_conntrack_ftp 71344 1 ip_nat_ftp
ip_conntrack 37400 8 ipt_conntrack,ip_nat_irc,ip_nat_tftp,ip_nat_ftp,ip_conntrack_irc,ip_conntrack_tftp,ip_conntrack_ftp,iptable_nat
ip_tables 18176 10 ipt_pkttype,ipt_owner,ipt_recent,ipt_iprange,ipt_physdev,ipt_multiport,ipt_conntrack,iptable_filter,iptable_nat,iptable_mangle[/b ]

Quote:

Madman ha scritto:
Hai avviato il servizio Webmin? Thinking

Se non l'hai fatto puoi farlo tramite [b]/etc/init.d/webmin start.

Può anche darsi che il tuo host non si chiami localhost quindi prova con https://127.0.0.1:10000.

Non si avvia nè dal centro di controllo mandrake e nè con il comando che mi hai consigliato, infatti ottengo "command not found". Ho provato a collegarmi anche con il link che mi hai suggerito ma non funziona. Anche shorewall non si avvia dal centro di controllo mandrake.

Quote:

Madman ha scritto:
Postami anche l'output di cat /etc/webmin/miniserv.conf.

[root@localhost pascali]# cat /etc/webmin/miniserv.conf
cat: /etc/webmin/miniserv.conf: No such file or directory

Questa è la seconda volta che nella stessa giornata installo tutt'è due i pacchetti dopo averli disinstallati.

"Ehi tu, lo sai che la tua faccia somiglia a quella di uno che vale duemila dollari?" "Già, ma tu non assomigli a quello che li incassa!" (Il buono il brutto il cattivo)

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Ma certo che sierte proprio dei masochisti.
Se volete l'ultima versione dell'ultimo programma andate in cooker e correrete sicuramente meno rischi che ad utilizzare pacchetti non fatti appositamente per Mandriva.

Non dovete pensare che le precedenti versioni di WebMin e ShoreWall non funzionassero andavano benissimo anche prima, al massimo le hanno un pò migliorate, mica rivoluzionate.

A fare questi pasticci alla fine si ottiene solo un sistema che non funziona.

Ciao Ciao MOreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di pascali
pascali
(Monster)
Offline
Monster
Iscritto: 28/02/2005
Messaggi: 306

Quote:

Moreno ha scritto:
Ciao

Ma certo che sierte proprio dei masochisti.
Se volete l'ultima versione dell'ultimo programma andate in cooker e correrete sicuramente meno rischi che ad utilizzare pacchetti non fatti appositamente per Mandriva.

Non dovete pensare che le precedenti versioni di WebMin e ShoreWall non funzionassero andavano benissimo anche prima, al massimo le hanno un pò migliorate, mica rivoluzionate.

A fare questi pasticci alla fine si ottiene solo un sistema che non funziona.

Ciao Ciao MOreno

Sul sito dei produttori c'è scritto che vanno bene per mandrake, infatti sono pacchetti appositi per questa distribuzione. Comunque provo quelli dei miei repository che a suo tempo non mi hanno dato questi problemi. :-P

"Ehi tu, lo sai che la tua faccia somiglia a quella di uno che vale duemila dollari?" "Già, ma tu non assomigli a quello che li incassa!" (Il buono il brutto il cattivo)

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Appunto.

Se fosse così allora funzionerebbero, cosa che non fanno.

La prima sorgente da cui prelevare i pacchetti rimane e rimarrà sempre il sito ufficiale di Mandriva ed i suoi mirror (e già li i problemi non mancano).

Le altre sorgenti si usano in caso di disperazione o di esigenze particolari.

Ciao Ciao MOreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di pascali
pascali
(Monster)
Offline
Monster
Iscritto: 28/02/2005
Messaggi: 306

Il pacchetto Webmin scaricato dal sito del produttore continuava a non funzionare correttamente, allora l'ho installato dai miei repository. Invece per quanto riguarda shorewall ho lasciato installato il pacchetto scaricato dal sito del produttore e per farlo avviare, prima però ho impostato tutte le regole tramite webmin, ho dovuto editare il file /etc/shorewall/shorewall.conf modificando la riga STARTUP_ENABLED=no, sostituendo quindi no con Yes.
Domanda off topic: non ricordo se il servizio xinetd vada impostato su "in esecuzione" oppure "fermato".
Grazie mille a tutti Laughing

"Ehi tu, lo sai che la tua faccia somiglia a quella di uno che vale duemila dollari?" "Già, ma tu non assomigli a quello che li incassa!" (Il buono il brutto il cattivo)

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Sono contento che ora funzioni tutto.

Sì xinetd deve essere avviato al boot.

Ciao Ciao Moreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di pascali
pascali
(Monster)
Offline
Monster
Iscritto: 28/02/2005
Messaggi: 306

Grazie Moreno, i vari smanettamenti di ieri, compresi quelli che ho fatto nella scheda servizi, mi hanno fatto dubitare dell'esatta impostazione di questo servizio. Laughing Riguardo a webmin, c'è la possibilità di aggiornarlo direttamente via web, con una procedura tutta automatica. Ovviamente bisogna collegarsi a https://localhost:10000 e dopo aver effettuato il login, basta cliccare su Webmin configuration e poi su Aggiorna Webmin. Laughing

"Ehi tu, lo sai che la tua faccia somiglia a quella di uno che vale duemila dollari?" "Già, ma tu non assomigli a quello che li incassa!" (Il buono il brutto il cattivo)