Есть сервер под управлением Fedora 12, на котором имеем iptables+webmin+netams. Всё это настроено и работает. Но есть одно неудобство, которое хочется решить.
netams, при своём старте, добавляет к существующим правилам iptables три вот такие строчки:
Код: Выделить всё
INPUT -p all -j QUEUE
FORWARD -p all -j QUEUE
OUTPUT -p all -j QUEUEЭти правила позволяют нетамсу обрабатывает пакеты, проходящие через iptables. Поэтому, при перезапуске iptables, нужно перезапускать и netams, что он не работал впустую.
Правилами же iptables я рулю через webmin, т.к. это гораздо удобнее и быстрее. В вебмине, за применение свеженарисованных правил, насколько я понял, отвечает скрипт /usr/libexec/webmin/firewall/apply.cgi. Вот его содержимое:
Код: Выделить всё
#!/usr/bin/perl
# apply.cgi
# Apply the current firewall configuration
require './firewall-lib.pl';
&ReadParse();
$access{'apply'} || &error($text{'apply_ecannot'});
&error_setup($text{'apply_err'});
$err = &apply_configuration();
&error($err) if ($err);
$err = &apply_cluster_configuration();
&error($err) if ($err);
&webmin_log("apply");
&redirect("index.cgi?table=$in{'table'}");В perl я совсем не бум-бум! Предполагаю, что этот скрипт проверяет, правильно ли нарисованы новые правила, и если оно так, то просто перезапускает iptables. Помогите, пожалуйста, сделать так, чтоб он, после перезапуска iptables, также и делал рестарт netams.
А то приходится специально лезть по ssh и руками перезапускать netams. Это неудобно.