Iptables автозагрузка
Модераторы: SLEDopit, Модераторы разделов
-
.snif
- Сообщения: 216
- Статус: ..::[SnifeR]::..
- ОС: Debian 5.0
Iptables автозагрузка
Здравствуйте, написал скрипт в котором содержатся правила для iptables, теперь хочу добавить его в автозагрузку. Слышал что-то об утилите iptables-save (ну как то так) но так и не понял полностью что и как с ней делать=) Знаю что в /etc/networs/interfaces можно прописать что-то, но опять-таки по наслышке. В общем подскажите как грамотно добавить скрипт в автозагрузку. Скрипт запускается обыкновенно без всяких команд, то-есть ./iptables.sh. Заранее признателен.
-
vlakas
- Сообщения: 109
- ОС: Linux Debian
Re: Iptables автозагрузка
limon2008 писал(а): ↑16.01.2010 21:09Здравствуйте, написал скрипт в котором содержатся правила для iptables, теперь хочу добавить его в автозагрузку. Слышал что-то об утилите iptables-save (ну как то так) но так и не понял полностью что и как с ней делать=) Знаю что в /etc/networs/interfaces можно прописать что-то, но опять-таки по наслышке. В общем подскажите как грамотно добавить скрипт в автозагрузку. Скрипт запускается обыкновенно без всяких команд, то-есть ./iptables.sh. Заранее признателен.
Можно так:
# iptables-save > /etc/iptables.up.rules
В /etc/network/interfaces прописать:
iface eth0 static или dhcp
...
...
pre-up iptables-restore < /etc/iptables.up.rules
Это что касается дебиан
Спасибо сказали:
-
.snif
- Сообщения: 216
- Статус: ..::[SnifeR]::..
- ОС: Debian 5.0
Re: Iptables автозагрузка
vlakas писал(а): ↑16.01.2010 22:18limon2008 писал(а): ↑16.01.2010 21:09Здравствуйте, написал скрипт в котором содержатся правила для iptables, теперь хочу добавить его в автозагрузку. Слышал что-то об утилите iptables-save (ну как то так) но так и не понял полностью что и как с ней делать=) Знаю что в /etc/networs/interfaces можно прописать что-то, но опять-таки по наслышке. В общем подскажите как грамотно добавить скрипт в автозагрузку. Скрипт запускается обыкновенно без всяких команд, то-есть ./iptables.sh. Заранее признателен.
Можно так:
# iptables-save > /etc/iptables.up.rules
В /etc/network/interfaces прописать:
iface eth0 static или dhcp
...
...
pre-up iptables-restore < /etc/iptables.up.rules
Это что касается дебиан
то-есть в случае с интерйфейсами срипт может храниться где угодно?
-
uNReg
- Сообщения: 7
- ОС: Ubuntu 8.04
Re: Iptables автозагрузка
вижу 3 способа:
написать правила для netflow
/etc/rc.firewall
chmod +x /etc/rc.firewall
1) написать скрипт инициализации iptables
$ cat /etc/init.d/iptables
update-rc.d iptables defaults
2) добавить в /etc/rc.local до exit 0
3) добавить в /etc/network/interfaces
post-up /etc/rc.firewall
написать правила для netflow
/etc/rc.firewall
chmod +x /etc/rc.firewall
1) написать скрипт инициализации iptables
$ cat /etc/init.d/iptables
Код: Выделить всё
#!/bin/bash
#cat /etc/init.d/iptables
IPT="/sbin/iptables"
START="/bin/bash"
PATH="/sbin:/bin:/usr/sbin:/usr/bin"
NAME="$0"
N="/etc/init.d/$NAME"
if [ ! -f /etc/rc.firewall ]; then
echo "/etc/rc.firewall does not exist"
exit 0
fi
case "$1" in
start|restart)
echo -n "Starting up iptables firewall..."
#$START /etc/rc.firewall
$START /etc/firewall
echo "done."
;;
stop)
$IPT -t filter -F
$IPT -t filter -X
$IPT -t nat -F
$IPT -t nat -X
$IPT -t mangle -F
$IPT -t mangle -X
echo "done."
exit 0;
;;
*)
echo "Usage: $N {start|restart|stop}" >&2
exit 1
;;
esac
exit 0update-rc.d iptables defaults
2) добавить в /etc/rc.local до exit 0
Код: Выделить всё
/etc/rc.firewall3) добавить в /etc/network/interfaces
post-up /etc/rc.firewall