<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка загрузки правил iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95372.html</link>
    <description>Установлен Debian 7.3.&lt;br&gt;В компе стоят три сетевухи &amp;#8211; одна для внутренней сети и две для двух внешних сетей.&lt;br&gt;&lt;br&gt;Сделал как написано здесь - https://wiki.debian.org/iptables&lt;br&gt;&lt;br&gt;Сделал скрипт &amp;#171;set-iptables-rules&amp;#187; с таким содержимым:&lt;br&gt;&lt;br&gt;&#091;code&#093;#!/bin/bash&lt;br&gt;/sbin/iptables-restore &amp;lt; /etc/iptables-rules &#091;/code&#093;&lt;br&gt;&lt;br&gt;Поместил его в каталог &amp;#171;/etc/network/if-pre-up.d/&amp;#187;&lt;br&gt;&lt;br&gt;Оказалось, что скрипт загрузки правил iptables выполняется несколько раз (для всех сетевух, для loopback-интерфейса и еще раз с неким именем интерфейса &amp;#171;--all&amp;#187;).&lt;br&gt;&lt;br&gt;&#091;code&#093;IFACE=--all&lt;br&gt;IFACE=lo&lt;br&gt;IFACE=eth0&lt;br&gt;IFACE=eth1&lt;br&gt;IFACE=eth2 &#091;/code&#093;&lt;br&gt;&lt;br&gt;Получается правила будут грузиться всякий раз когда &amp;#171;дергается&amp;#187; какой-либо интерфейс.&lt;br&gt;А если у одного из провайдеров проблемы с оборудованием и линк до него постоянно падает/поднимается? При этом получается из-за проблем у одного провайдера мы &amp;#171;дергаем&amp;#187; и все остальные сетевые подключения.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;А вот здесь - http://debian-handbook.info/browse/stable/sect.firewa</description>

<item>
    <title>Настройка загрузки правил iptables (Smjbv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95372.html#5</link>
    <pubDate>Fri, 24 Jan 2014 22:42:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Спасибо!!!&lt;br&gt;&amp;gt; ээээ -- не забыл &lt;br&gt;&amp;gt;     pre-up /sbin/iptables-restore &amp;lt;/etc/iptables-rules &amp;#124;&amp;#124; true &lt;br&gt;&amp;gt; вот так нужно -- а то можно и бе lo остаться -- &lt;br&gt;&amp;gt; что в свою очередь приводит к весёлым эффектам.&lt;br&gt;&lt;br&gt;Спасибо! &quot; &amp;#124;&amp;#124; true&quot; я изначально на всякий везде навтыкал.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка загрузки правил iptables (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95372.html#4</link>
    <pubDate>Fri, 24 Jan 2014 13:58:37 GMT</pubDate>
    <description>&#091;deleted&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка загрузки правил iptables (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95372.html#3</link>
    <pubDate>Fri, 24 Jan 2014 09:24:51 GMT</pubDate>
    <description>&amp;gt; Спасибо!!!&lt;br&gt;&lt;br&gt;ээээ -- не забыл&lt;br&gt;&lt;br&gt;    pre-up /sbin/iptables-restore &amp;lt;/etc/iptables-rules &amp;#124;&amp;#124; true&lt;br&gt;вот так нужно -- а то можно и бе lo остаться -- что в свою очередь приводит к весёлым эффектам.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка загрузки правил iptables (Smjbv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95372.html#2</link>
    <pubDate>Fri, 24 Jan 2014 09:07:20 GMT</pubDate>
    <description>Спасибо!!!&lt;br&gt;</description>
</item>

<item>
    <title>Настройка загрузки правил iptables (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95372.html#1</link>
    <pubDate>Fri, 24 Jan 2014 04:43:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; &#091;code&#093;IFACE=--all &lt;br&gt;&amp;gt; IFACE=lo &lt;br&gt;&amp;gt; IFACE=eth0 &lt;br&gt;&amp;gt; IFACE=eth1 &lt;br&gt;&amp;gt; IFACE=eth2 &#091;/code&#093; &lt;br&gt;&amp;gt; Получается правила будут грузиться всякий раз когда &amp;#171;дергается&amp;#187; какой-либо &lt;br&gt;&amp;gt; интерфейс.&lt;br&gt;&amp;gt; А если у одного из провайдеров проблемы с оборудованием и линк до &lt;br&gt;&amp;gt; него постоянно падает/поднимается? При этом получается из-за проблем у одного провайдера &lt;br&gt;&amp;gt; мы &amp;#171;дергаем&amp;#187; и все остальные сетевые подключения.&lt;br&gt;&lt;br&gt;нет соедениния мы не дёргаем -- но вопрос правильный.&lt;br&gt;во первых перегружается только firewall, а не соединения -- состояние соединений у нас храниться в conntrack&apos;е.&lt;br&gt;во вторых при физическом поднятии/опускании интерфейса ifup/ifdown не выполняются -- т.е. в любом слячае оне скакать не бутут.&lt;br&gt;в третьих -- я рекомендую сделать так.&lt;br&gt;auto lo&lt;br&gt;iface lo inet loopback&lt;br&gt;pre-up /sbin/iptables-restore &amp;lt;/etc/iptables-rules&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; написано, что правила iptables нужно грузить через параметры /etc/network/interfaces. &lt;br&gt;&amp;gt; Но это получается схема аналогичная </description>
</item>

</channel>
</rss>
