عرض مشاركة مفردة
 
  #1  
قديم 08-12-2009, 03:09 AM
iraq-serv.com iraq-serv.com غير متصل
عضو
 
تاريخ التسجيل: Oct 2008
مشاركة: 4
مستوى تقييم العضوية: 0
iraq-serv.com is on a distinguished road
الافتراضي حل مشكلة عدم توافق فايرول CSF مع سيرفرات VPS


السلام عليكم ورحمة الله وبركاتة

طبعا الكثير منا يعاني من تشغيل الفايرول CSF مع سيرفرات الافتراضية ( VPS )
منها عند تشغيل الفايرول تقف جميع المواقع على سيرفر

اليكم الحل

طبعا المشكلة مو منك المشكلة من السيرفر الرئيسي ( النود ) لان csf يتطلب موديلات خاصة للـ IPTables وهذه موديلات غير متوفرة في سيرفرك

اطلب من مدير سيرفرك (النود ) تنفيذ الاتي

كود PHP:
nano /etc/sysconfig/vz-scripts/110.conf 
مع تغير 110 الى رقم السيرفر الخاص بك

يقوم باضافة هذه موديلات اخر الملف عن طريق ctrl + v

كود PHP:
IPTABLES="iptable_filter iptable_mangle ipt_limit ipt_multiport ipt_tos ipt_TOS ipt_REJECT ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_LOG ipt_length ip_conntrack ip_conntrack_ftp ip_conntrack_irc ipt_conntrack ipt_state ipt_helper iptable_nat ip_nat_ftp ip_nat_irc" 
ثم حفط الملف

ثم تنفيذ الاتي

كود PHP:
odprobe ipt_MASQUERADE
 modprobe ipt_helper
 modprobe ipt_SAME
 modprobe ipt_REDIRECT
 modprobe ipt_state
 modprobe ipt_TCPMSS
 modprobe ipt_LOG
 modprobe ipt_TOS
 modprobe tun
 modprobe iptable_nat
 modprobe ipt_length
 modprobe ipt_tcpmss
 modprobe iptable_mangle
 modprobe ipt_limit
 modprobe ipt_tos
 modprobe iptable_filter
 modprobe ipt_helper
 modprobe ipt_tos
 modprobe ipt_ttl
 modprobe ipt_REJECT 
بعدين ريستارت للسيرفر عن طريق

vzctl restart 110
مع تغير 110 للرقم سيرفرالخاص بك

بعد ذلك شغل الفايرول وهيشتغل معاك 100 %

طبعا هذه المشكلة مع سيرفرات VPS فقط