Size: a a a

2020 July 16

К

Костя in aiogram [ru]
Tishka17
Ну хз чем тебе iptables поможет с фильтрами на проксе
figured it out. The connectivity issue was due to Oracle's default use of iptables on all Oracle-provided images. Literally the very first thing I did when spinning up this instance was check ufw, presuming there were a few firewall restrictions in place. The ufw status was inactive, so I concluded the firewall was locally wide open. Because to my understanding both ufw and iptables look at the netfilter kernel firewall, and because ufw is the de facto (standard?) firewall solution on Ubuntu, I've no idea why they concluded it made sense to use iptables in this fashion. Maybe just to standardize across all images?

I learned about the rules by running:

$ sudo iptables -L
Then I saved the rules to a file so I could add the relevant ones back later:

$ sudo iptables-save > ~/iptables-rules
Then I ran these rules to effectively disable iptables by allowing all traffic through:

$ iptables -P INPUT ACCEPT
$ iptables -P OUTPUT ACCEPT
$ iptables -P FORWARD ACCEPT
$ iptables -F
To clear all iptables rules at once, run this command:

$ iptables --flush
Anyway, hope this helps somebody else out because documentation on the matter is non-existent.



На случай если кому-то нужно будет открыть внешние подключения к ораклу и юзать ufw
источник

T

Tishka17 in aiogram [ru]
А, у них свои дефолтные правила
источник

T

Tishka17 in aiogram [ru]
Ну ок
источник

T

Tishka17 in aiogram [ru]
Подумаешь проблема
источник

T

Tishka17 in aiogram [ru]
Но спасибо за инфу, что они есть
источник

К

Костя in aiogram [ru]
Tishka17
Подумаешь проблема
Если бы они об этом где-то писали
источник

T

Tishka17 in aiogram [ru]
Да, странно что у них свой образ, а не дефолтный
источник

T

Tishka17 in aiogram [ru]
К слову, iptables deprecated
источник

К

Костя in aiogram [ru]
Tishka17
К слову, iptables deprecated
🤷🏻‍♂️Oracle
источник

T

Tishka17 in aiogram [ru]
Да не
источник

T

Tishka17 in aiogram [ru]
Теперь nftables
источник

Т

Технопёс in aiogram [ru]
Tishka17
К слову, iptables deprecated
😳😳😳
источник

T

Tishka17 in aiogram [ru]
А iptables теперь работает не так как раньше. оставили для совместимости команду, но в любой момент выпилят
источник

q

quavo in aiogram [ru]
Технопёс
😳😳😳
Босс, а можно я как-то на общее обозрение расскажу о своей проблеме(если ее можно назвать проблемой....)
источник

T

Tishka17 in aiogram [ru]
quavo
Босс, а можно я как-то на общее обозрение расскажу о своей проблеме(если ее можно назвать проблемой....)
Может лучше к урологу?
источник

q

quavo in aiogram [ru]
Он не поможет...
источник

T

Tishka17 in aiogram [ru]
Проктолог?
источник

Т

Технопёс in aiogram [ru]
quavo
Босс, а можно я как-то на общее обозрение расскажу о своей проблеме(если ее можно назвать проблемой....)
я тебе всё сказал по этому поводу, ты волен делать как знаешь. Пятый раз пережёвывать не буду
источник

q

quavo in aiogram [ru]
Технопёс
я тебе всё сказал по этому поводу, ты волен делать как знаешь. Пятый раз пережёвывать не буду
Ну чего ты...
источник

q

quavo in aiogram [ru]
Ну ладно, сваливаю...
источник