The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

а как вы настраиваете fw на rh-based системах, netc (ok), 25-Мрт-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "а как вы настраиваете fw на rh-based системах"  +/
Сообщение от McLeod095 (ok), 25-Мрт-10, 18:21 
>/etc/sysconfig/iptables имеет формат такой же как и вывод iptables-save, текущие правила можно
>сбросить туда по service iptables save

Да и править этот файл можно.
Я например на основных шлюзах так и делаю, т.к. помимо самого правила надо еще и комменты оставлять для чего правило. Только надо помнить что нельзя что бы в нем были пустые строки, или коммент или правило.

Ответить | Правка | Наверх | Cообщить модератору

3. "а как вы настраиваете fw на rh-based системах"  +/
Сообщение от netcemail (ok), 26-Мрт-10, 10:15 
>>/etc/sysconfig/iptables имеет формат такой же как и вывод iptables-save, текущие правила можно
>>сбросить туда по service iptables save
>
>Да и править этот файл можно.
>Я например на основных шлюзах так и делаю, т.к. помимо самого правила
>надо еще и комменты оставлять для чего правило. Только надо помнить
>что нельзя что бы в нем были пустые строки, или коммент
>или правило.

так это же неудобно! блин а ;(

удобнее когда по умолчанию у тебя грузиться например первый набор правил т.е. fw

а если тебе надо то можно загрузить и другие например, nat, allblock, и т.д.

тем более, ИМХО, не удобнее использовать формат /etc/sysconfig/iptables для хранения правил, т.к.
1. ограничения его по поводу пустых строк (из-за чего будет все сливаться, имхо)
и
2. в результате service iptables save в файл /etc/sysconfig/iptables записываются только сами правила и цепочки и ни каких каментов.

НЕТ - Должен быть правильный выход из этой ситуации, ведь недаром redhat считается цельной системой

Ответить | Правка | Наверх | Cообщить модератору

4. "а как вы настраиваете fw на rh-based системах"  +/
Сообщение от McLeod095 (??), 26-Мрт-10, 11:25 
>[оверквотинг удален]
>тем более, ИМХО, не удобнее использовать формат /etc/sysconfig/iptables для хранения правил, т.к.
>
>1. ограничения его по поводу пустых строк (из-за чего будет все сливаться,
>имхо)

>2. в результате service iptables save в файл /etc/sysconfig/iptables записываются только сами
>правила и цепочки и ни каких каментов.
>
>НЕТ - Должен быть правильный выход из этой ситуации, ведь недаром redhat
>считается цельной системой

ЭЭЭЭ.
Ну как бы я привык. Раньше на слаке был файл /etc/rc.d/rc.firewall в котором были правила прописаны в виде команд. Теперь все делается в командной строке и такие команды как iptables -L FORWARD -nv --line-number и т.п. набираются просто на автомате, а в сочетании с grep инструмент вообще мощный. Ну конечно вообще хотелось бы какой нибудь инструмент для более наглядного хранения и комментирования правил, но покопав в /etc/init.d/iptables понял что большего нет.

Ответить | Правка | Наверх | Cообщить модератору

9. "а как вы настраиваете fw на rh-based системах"  +/
Сообщение от PavelR (??), 28-Мрт-10, 11:41 
>[оверквотинг удален]
>>
>>НЕТ - Должен быть правильный выход из этой ситуации, ведь недаром redhat
>>считается цельной системой
>
>ЭЭЭЭ.
>Ну как бы я привык. Раньше на слаке был файл /etc/rc.d/rc.firewall в
>котором были правила прописаны в виде команд. Теперь все делается в
>командной строке и такие команды как iptables -L FORWARD -nv --line-number
>и т.п. набираются просто на автомате, а в сочетании с grep
>инструмент вообще мощный.

"iptables -nvL FORWARD --line-number" набирается еще чуть проще

>Ну конечно вообще хотелось бы какой нибудь инструмент
>для более наглядного хранения и комментирования правил, но покопав в /etc/init.d/iptables
>понял что большего нет.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру