UFW לא עולה ב-STARTUP

שוּלה

New member
UFW לא עולה ב-STARTUP

הבעיה היא שהחוקים של הפיירוול נשמרים רק ל-UPTIME הנוכחי.
אחרי RESTART אין למעשה גישה לשרת, עד שמפעילים את UFW:
ufw enable
(או משהו בסגנון) ורק אז המכונה נגישה.

חיפשתי קצת באינטרנט וראיתי שזה קורה בעיקר כשיש התנגשות עם מנהל-פיירוולים אחר (למשל מישהו שהיה לו גם UFW וגם FIRESTARTER בו-זמנית.
אבל לי אין מנהל פיירוול אחר חוץ מאשר UFW.

למה החוקים לא נשמרים ב-IPTABLES (או נמחקים) אחרי RESTART?

בינתיים עד שאני אדע את התשובה, הרצתי
iptables save
(או משהו בסגנון), וב-REBOOT הבא, שבשאיפה לא יתרחש אף פעם, אדע אם זה תהליך אחר שדורס את ה-IPTABLES או שיש בעיה עם ה-UFW שלא שומר את החוקים.
 

שוּלה

New member
משהו אחר: האם יש דרך להגביל את הזכרון לתהליך?

יש לי סקריפט שעושה גיבוי למסדי נתונים
mysqldump
ואז דוחס ב-XZ

אני חושד שהתהליך הזה גומר לי על הזכרון בהנתן דטבייס "גדול" (500MB).
מה הדרכים שיש לי כדי ליצור את הגיבוי (במקשה אחת!) אבל בנחת, בלי להפריע לשתר לעשות דברים אחרים?

אין לי בעיה להשבית את האתר הזה לכמה דקות, בזמן התהליך.

תודה
 

mavor

New member
ulimit

נתחיל בזה שmysqldump לא אמור לעכול זיכרון אז הסיכוי שהוא מקריס את המערכת הוא די נמוך אבל אתה יכול להגביל את כמות הזיכרון אם ulimit
הדרך המהירה והקלה ביותר היא לצור משתמש חדש להגביל את הזיכרון ל256M לדוגמה ולהריץ את הגיבוי ממנו
נ,ב
500M זה לא גדול זה קטן פלוס לבסיס נתונים
 
סביר שמה שגומר את הזכרון זה XZ

דאמפ של מסד נתונים, אם אין בו בלובים בינאריים, הוא בדרך כלל ASCII ומאוד דחיס. הייתי מנסה לכווץ עם gzip פשוט, לא בטוח שהתוצאה תהיה גדולה בהרבה, אם בכלל, וקרוב לוודאי שידרוש פחות זכרון.
 
כפי שזכרתי, xz is a memory hog

http://pokecraft.first-world.info/w...LZ4_vs_LZO#Memory_requirements_on_compression


Memory requirements on compression
gzip bzip2 lzma lzma -e xz xz -e lz4 lzop
1 0.4MB 1.1MB 8.3MB 12.6MB 8.3MB 12.5MB 12MB 0.7MB
2 0.4MB 1.9MB 15.8MB 24MB 15.8MB 24MB 12MB 0.7MB
3 0.4MB 2.7MB 30.7MB 46.9MB 30.8MB 47M 13.2MB 0.7MB
5 0.4MB 4.2MB 93MB 93MB 93MB 93MB - 0.7MB
7 0.4MB 5.7MB 185MB 185MB 185MB 185MB - 0.9MB
9 0.4MB 7.2MB 672MB 673MB 673MB 673MB - 0.9MB
gzip bzip2 lzma lzma -e xz xz -e lz4 lzop
 

Dניאל Mור

New member
עוד TIP, קרא על הפקודות:

nice ו - renice. לעיתים משתמשים גם בהן ובכישורים שלהן להשגת מטרות דומות. כדאי לקרוא על מה מדובר.

בהצלחה.

+דניאל.
 

mavor

New member
לא יודע לגבי UFW

אבל אתה חייב לשמור אם החוקים (iptables save) יכול להיות שה UFW מעלה סט חוקים משלו ? ואם כן אז אני משאר שהוא מוגדא כשרות (SERVICE) אז תדעג שהוא ירוץ בעליה
 

הופאק

New member
iptables לא שומר חוקים

כדי לשמור את החוקים אני מגדיר לו לטעון אותם בהפעלה.
למשל על ידי הוספת הפקודה הזו לקובץ ‎:/etc/rc.local
iptables-restore < /root/rules

כמובן ששמרתי קודם את החוקים לקובץ הזה עם iptables-save

(יש גם טריקים אחרים אבל זה הכי נוח לי)
 

mavor

New member
טוב תפוז לא נותן לי לענות

אבל iptables שומר וגם מעלה את החוקים תשתמש ב service iptables save
 

Dניאל Mור

New member
בנוסף, וסתם לידע כללי

בהפצות דוגמאת RHEL/CentOS וכו', תוכל למצוא בקובץ ההגדרות של iptables (לא זה של החוקים), כל מיני הגדרות שקשורות לשמירת החוקים באופן אוטומטי. למשל, שמירה החוקים בעת stop/restart. אם זה טוב לך, אתה תדע
כמובן שקיים גם בהפצות אחרות. צריך לחפש איפה


קישור: http://beginlinux.wordpress.com/2009/05/26/saving-changes-for-iptables/

בהצלחה.

+דניאל.
 
למעלה