URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 92
[ Назад ]

Исходное сообщение
"Помогите новичку настроить iptables"

Отправлено Serg156 , 21-Апр-02 00:38 
Все цепочки на акцепт, и в тоже время нетворк анречабле, и как настроить запись настроек и выполнение при загрузке компа скрипта иптаблеса? В руководствах в основном описываются назначение команд, а вот как сделать конкретную установку-нигде нет. В туториале написано про загрузку из скрипта и из дампа. Но как именно , не показано.

Содержание

Сообщения в этом обсуждении
"RE: Помогите новичку настроить iptables"
Отправлено fefelov , 24-Май-02 14:17 
В двух словах этого не объяснить. Ищи книжку "Брандмауэры в Linux" - все разжевано подробно.

"RE: Помогите новичку настроить iptables"
Отправлено Флам , 27-Май-02 18:09 

смотря что хочешь настроить
для записи :
/etc/init.d/iptables save
при загрузке будет востанавливаться (если прописан %))

если для форварда то надо в фильтре FORWARD тупо указать что и откуда форвардить
разрешить форвард в ядре

проверь таблицу роутинга может проблемма в нем


"RE: Помогите новичку настроить iptables"
Отправлено bass , 29-Май-02 06:42 
>Все цепочки на акцепт, и в
>тоже время нетворк анречабле, и

где именно проверяли? и покажите как

>как настроить запись настроек и
>выполнение при загрузке компа скрипта
>иптаблеса?

вот простейший

#!/bin/sh
#
# Start/stops the iptables
iptables="/sbin/iptables"
iptables_save="${iptables}-save"
iptables_restore="${iptables}-restore"
libdir=/var/lib/iptables
ruleset=${libdir}/my_firewall
case "$1" in
        start)
                echo -n "Starting Firewall Rules:"
                $iptables_restore -c < "$ruleset"
                echo -n "Done."
                ;;
        stop)
                echo -n "Stoping Firewall Rules:"
                $iptables_save -c >> "$ruleset"
                echo -n "Done."
                ;;
        *)
                echo "Usage: iptables (start|stop}"
                exit 1
                ;;
esac
exit 0


и почитайте man init для настройки скрипта в rc.XX