免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 17059 | 回复: 12
打印 上一主题 下一主题

(已解决)ping: sendmsg: Operation not permitted [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-12-20 10:11 |只看该作者 |倒序浏览
# ping 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted

ping哪里都不行了,我可以ssh登录到这台主机,但是从这台主机上往其他主机ssh就不可以。
昨天以前一直好好的……没有装过什么新东西啊……
这台做NAT的,现在NAT正常,内网机器依然在上网……
# Generated by iptables-save v1.3.6 on Wed Dec 20 09:53:16 2006
*nat
:PREROUTING ACCEPT [165584:15889901]
:POSTROUTING DROP [0:0]
:OUTPUT DROP [53:3676]
-A POSTROUTING -d 192.168.10.0/255.255.255.0 -o eth0 -j ACCEPT
-A POSTROUTING -s 192.168.10.0/255.255.255.0 -o eth1 -j SNAT --to-source 222.35.
14.56
COMMIT
# Completed on Wed Dec 20 09:53:16 2006
# Generated by iptables-save v1.3.6 on Wed Dec 20 09:53:16 2006
*filter
:INPUT DROP [40102:3424884]
:FORWARD DROP [44711:9920526]
:OUTPUT DROP [15:1300]
-A INPUT -s 192.168.10.46 -i eth0 -j ACCEPT
-A INPUT -s 192.168.10.251 -i eth0 -j ACCEPT
-A INPUT -s 192.168.10.241 -i eth0 -j ACCEPT
-A INPUT -s 192.168.10.3 -i eth0 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A OUTPUT -d 192.168.10.3 -j ACCEPT
-A OUTPUT -d 192.168.10.46 -j ACCEPT
COMMIT
# Completed on Wed Dec 20 09:53:16 2006

FORWARD链我隐藏了……
请指教有什么问题么?

[ 本帖最后由 iamshiyu 于 2006-12-20 14:17 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-12-20 11:52 |只看该作者
拦截了不该拦截的,若你无法驾驭 OUTPUT 链,那么就将他的 default policy 设置成 ACCEPT

论坛徽章:
0
3 [报告]
发表于 2006-12-20 12:06 |只看该作者
这个规则已经运行了几个月了……
而且我设置了
/sbin/iptables -P OUTPUT  ACCEPT
但是结果依旧……

论坛徽章:
0
4 [报告]
发表于 2006-12-20 12:43 |只看该作者
检查 SELinux

论坛徽章:
0
5 [报告]
发表于 2006-12-20 13:22 |只看该作者
从来没开过……我查过了
# more /etc/selinux/config
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#       enforcing - SELinux security policy is enforced.
#       permissive - SELinux prints warnings instead of enforcing.
#       disabled - SELinux is fully disabled.
SELINUX=permissive
# SELINUXTYPE= type of policy in use. Possible values are:
#       targeted - Only targeted network daemons are protected.
#       strict - Full SELinux protection.
SELINUXTYPE=targeted

论坛徽章:
0
6 [报告]
发表于 2006-12-20 13:27 |只看该作者
disable 试试

论坛徽章:
0
7 [报告]
发表于 2006-12-20 13:43 |只看该作者
怪异,我刚才冒着被无数人骂的危险,迅速service iptables stop断开网络,然后ping 127.0.0.1就可以,然后迅速重新运行脚本恢复网络运行,然后ping 127.0.0.1,还是报告ping: sendmsg: Operation not permitted

评分

参与人数 1可用积分 +1 收起 理由
platinum + 1

查看全部评分

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
8 [报告]
发表于 2006-12-20 13:59 |只看该作者
那个INPUT链也没有允许127.0.0.1的ICMP啊。INPUT链也需要开的。

论坛徽章:
0
9 [报告]
发表于 2006-12-20 14:04 |只看该作者
总算发现问题了……只要NAT或者filter表里面的OUTPUT或者POSTROUTING设置为DROP,就会发生这种现象,ping哪里都不通……或许是因为iptables升级到1.3.6以后有了一些改变吧,以前的1.2.1没有问题的

论坛徽章:
0
10 [报告]
发表于 2006-12-20 14:07 |只看该作者
原帖由 iamshiyu 于 2006-12-20 14:04 发表
总算发现问题了……只要NAT或者filter表里面的OUTPUT或者POSTROUTING设置为DROP,就会发生这种现象

还是那句话,若你无法驾驭,你就不要设置
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP