From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Mon, 17 Apr 2006 23:03:07 +0400 From: Anatoly Romashkin To: community@lists.altlinux.org Message-ID: <20060417230307.5d3d368f@jerky.n-chelny.ru> In-Reply-To: <44432FE7.5070202@nevod.ru> References: <20060417103150.75cea149@jerky.n-chelny.ru> <44432FE7.5070202@nevod.ru> X-Mailer: Sylpheed-Claws 2.0.0 (GTK+ 2.4.14; i586-alt-linux-gnu) Mime-Version: 1.0 Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit Subject: Re: [Comm] =?koi8-r?b?ZmlyZWZveCDUz9LNz9rJ1A==?= X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.7 Precedence: list Reply-To: ALT Linux Community List-Id: ALT Linux Community List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 17 Apr 2006 19:03:09 -0000 Archived-At: List-Archive: List-Post: On Mon, 17 Apr 2006 12:04:23 +0600 Kostarev Alexey wrote: > У меня вчера была та же проблема - настроил слишком жесткие правила > iptables (открыл только порт 3128 для proxy) > Открыл правила - сохранение пошло нормально - то есть при сохранении > firefox (как и Mozilla) > посылает какой-то запрос в Inet. > Так что, копать нужно в ту сторону - времени вчера разбираться не > было - так что > если разберетесь - буду раз узнать... well-well-well. you are right. проблема действительно была в iptables - для localhost чревато запрещать все подряд. было так: # iptables -nvL INPUT Chain INPUT (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 12 956 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED исправил на: # iptables -nvL INPUT Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 42 2128 ACCEPT all -- eth0 * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 0 0 DROP all -- eth0 * 0.0.0.0/0 0.0.0.0/0 __ Anatoly Romashkin Nab.Chelny ALTLinux maillist