The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"а как вы настраиваете fw на rh-based системах"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "а как вы настраиваете fw на rh-based системах" +/
Сообщение от netcemail (ok), 26-Мрт-10, 10:15 
>>/etc/sysconfig/iptables имеет формат такой же как и вывод iptables-save, текущие правила можно
>>сбросить туда по service iptables save
>
>Да и править этот файл можно.
>Я например на основных шлюзах так и делаю, т.к. помимо самого правила
>надо еще и комменты оставлять для чего правило. Только надо помнить
>что нельзя что бы в нем были пустые строки, или коммент
>или правило.

так это же неудобно! блин а ;(

удобнее когда по умолчанию у тебя грузиться например первый набор правил т.е. fw

а если тебе надо то можно загрузить и другие например, nat, allblock, и т.д.

тем более, ИМХО, не удобнее использовать формат /etc/sysconfig/iptables для хранения правил, т.к.
1. ограничения его по поводу пустых строк (из-за чего будет все сливаться, имхо)
и
2. в результате service iptables save в файл /etc/sysconfig/iptables записываются только сами правила и цепочки и ни каких каментов.

НЕТ - Должен быть правильный выход из этой ситуации, ведь недаром redhat считается цельной системой

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
а как вы настраиваете fw на rh-based системах, netc, 25-Мрт-10, 16:21  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру