[Comm] Iptables modules

Владимир =?iso-8859-1?q?fmfm_=CE=C1_symmetron=2Emsk=2Eru?=
Ср Ноя 6 14:54:15 MSK 2002


>
>
>>>Обнаружилась странная вещь. Пускаю iptables из скрипта. В скрипте
>>>прописаны запуск модулей ip_connntrack_ftp и ip_conntrack_irc.
>>>Делаю iptables save. service iptables start. смотрим по lsmod -
>>>модулей нет. Вся сетка обламывается ходить по ftp. А где их
>>>прописать? В modules.conf?
>>>
>>>
>>>
>>>      
>>>
>>В дампе загрузка модулей не хранится (грузятся только те, которые имеют
>>user spase дополнительную библиотеку)
>>У меня в /etc/rc.d/init.d/iptables в конце фунции start() дописано
>>    
>>
>
><skip>
>
>Э-э-э... Мне коллега подсказал через минуту
>
>$ /sbin/iptables --help|grep module
>  --modprobe=<command>          try to insert modules using this command
>
>Правда, меня заранее терзает сомнение, что эта безусловно полезная опция
>попадёт после сохранения в /etc/sysconfig/iptables. Чуть попозже проверю.
>
Все давно проверено: в дампе это хранится не может. О том и речь.

>Но я для себя взял правило не пользоваться service iptables save - не
>устраивает формат масок, вносящий больше путаницы, чем ясности. 
>
На вкус и на цвет...

>Тогда и
>можно поставить магические --modprobe=ip_conntrack_ftp не в инитскрипт, а
>в файл конфигурации. Разделяйте данные и программы - и будет вам счастие.
>
Если бы так. --modprobe=<command> это не --modprobe=ip_conntrack_ftp
Правильный формат --modprobe=`modprobe ip_conntrack_ftp`
Как хранить include команду в невыполняемом конфигурационном файле?

-- 
Best regards
Vladimir






Подробная информация о списке рассылки community