[Comm] Как перезапустить IPTABLES без перез. компа?
Artem K. Jouravsky
=?iso-8859-1?q?tema_=CE=C1_sema=2Eru?=
Чт Май 27 18:59:03 MSD 2004
On Thu, May 27, 2004 at 06:44:57PM +0400, Artem Pastukhov wrote:
> > > > Подскажите, как правильно перезапустить iptables?
> > Я делал так:
> >
> > 1. Писал скрипт, куда вписывал всё что мне нужно. По необходимости делал
> > для скрипта отдельный конфиг. Старался, чтобы было попрозрачней.
> > 2. Сохранял его в /etc/rc.d/rc.firewall (можно оформить его как отдельный
> > сервис, кстати, в /etc/rc.d/init.d)
> > 3. Говорил chkconfig iptables off
> > 4. Никогда больше не пользовался этим сервисом.
>
> Я обычно делаю в /etc/sysconfig/iptables все deny
>
> сначала он стартует, а потом уже самописный скрипт.
Ну, можно и так... В любом случае, пользоваться тем что есть, страшно
неудобно. С другой стороны, для домашнего компьютера он сойдёт... В
общем-то его единственная (IMHO) прелесть в том, что он сохраняет
_имеющиеся_ правила и восстанавливает их после загрузки. На сервере лучше
своё собственное.
--
С уважением,
Артём.
ЗАО "СЕМА.РУ"
************
fortune: cannot execute. Out of cookies.
Подробная информация о списке рассылки community