[Comm] /etc/rc.d/init.d/iptables

Alexey Morozov =?iso-8859-1?q?alex-altlinux_=CE=C1_idisys=2Eiae=2Ensk=2Esu?=
Пт Дек 5 15:09:40 MSK 2003


Вопрос вот какой: как идеологически верно и все такое прочее
осуществляется создание/сохранение конфигурационного файлика
для iptables (то есть /etc/sysconfig/iptables) и последующее поднятие
правил? Все увиденные мной конфигурялки либо кидаются сами ковыряться
в таблице правил, либо, на крайний случай, предосталяют init.d-скрипт
для поднятия правил на старте.

Насколько я понимаю, это все глупости, и необходимо вначале [как-то]
сформировать набор правил, а затем сохранить его в /etc/sysconfig/iptables,
а всяких разных до поднятия правил не пущать.

Да, кстати, из всего увиденного мной только narc, пожалуй, подходит
для простых пацанов, вроде меня, не желающих особенно думать над
тем, какие там правила где написать, чтобы закрыть _снаружи_ свою
машину. Есть какие-нибудь еще альтернативы достойные?

----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20031205/be00d561/attachment-0002.bin>


Подробная информация о списке рассылки community