![]() |
Модераторы: powerfox, ZeeLax |
![]() ![]() ![]() |
|
student80 |
|
|||
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
Здравствуйте.
Вот настраиваю комп и столкнулся с проблемой. Из консоли ввожу правила iptables. Работает до перезагрузки. Пишу файл /etc/network/iptables с этими же командами (первая строка файла #!/bin/sh) в /etc/network/interfaces прописываю pre-up iptables-restore /etc/network/iptables не загружаются правила. думал, может правила как-то не так записал. пробую на простом примере. В файле /etc/network/iptables прописываю
перезагружаюсь. cat /root/test No such file or directory Значит не выполняются строки из этого файла. Помогите, пожалуйста, разобраться, в чем дело. |
|||
|
||||
JackYF |
|
|||
![]() полуавантюрист ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 5814 Регистрация: 28.8.2004 Где: страна тысячи озё р Репутация: 1 Всего: 162 |
попробуй /sbin/iptables-restore, или где оно там лежит - попробуй полный путь указать. pre-up на тот интерфейс ложишь, что надо? проверь лишний раз... |
|||
|
||||
ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 7 Всего: 88 |
Зачем в первой строке #!/bin/sh? Какой дистрибутив? Разве iptables-restore принимает имена файлов, а не ждёт инфу на stdin? -------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
Imple |
|
||||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 18 Всего: 87 |
В стандарте так:
Сохранение правил iptables:
Восстановление правил iptables:
Разместите эти команды в нужных вам местах. -------------------- Не шалю, никого не трогаю, починяю сервер. |
||||
|
|||||
student80 |
|
||||
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
действительно, iptables-restore находится в /sbin. Тут я конечно сам должен был проверить это
Imple, как вы написали, все работает, даже хорошо работает ![]() ZeeLax, я почему-то думал, что именно файл нужно указывать... поиск по гуглю мне так помог... а точнее примеры скриптов, которых в интернете полно, в них, кстати, и написано про первую строку... хотя может я не так все понял. дистрибутив у меня Debian 4.0r1 но всё-равно не так я хотел сделать. в файле, куда сохраняются настройки iptables, много чего-то понаписано. вот пример
можно ли сделать так. в файл настроек я прописываю сам правила (не с помощью iptables-save), чтобы все содержимое файла было такого типа
знаю, что можно так сделать, поскольку на одной машине так видел, но не запомнил, как это настраивается. |
||||
|
|||||
Imple |
|
||||||||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 18 Всего: 87 |
Просто пишите скрипт на bash'е, и добавьте его в автозагрузку...
Создаете и делаете выполняемым файл... к примеру:
Редактируете его, вносите в него комманды очистки фильтра и добавления нужных правил...
Добавляете этот файл в автозагрузку (если дебиан/убунту то так):...
Все. При надобности вносите изменения в файл, и запускаете его.
-------------------- Не шалю, никого не трогаю, починяю сервер. |
||||||||
|
|||||||||
student80 |
|
|||
Абучю рускаму язаку ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 504 Регистрация: 18.4.2006 Репутация: 1 Всего: 7 |
Imple, заработало
![]() только не пойму почему происходит так
выдает Permission denied, а если под рутом залогиниться, то прописывает. В /etc/sudoers пользователь прописан admin ALL=ALL и может у кого-нибудь есть пример настроек шлюза? закрытие/открытие портов, форвардинг, нат - это я всё прописал, но там должны быть еще настройки для loopback, icmp и каких-то неопознанных пакетов. |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Linux/UNIX: Администрирование" | |
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |