сохранение правил в iptables

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
MaksVal
Сообщения: 137
ОС: Ubuntu Server 8.10

сохранение правил в iptables

Сообщение MaksVal »

Доброго дня! НИкак не разберусь с iptables-save... Ведь эта команда служит для созхранения правил?

Или я что-то  не понимаю? Вообщем... какие есть варианты сохранения правил в iptables, для того что бы каждый раз при перезагрузки сервера Ubuntu не вводить их заново или не запускать скрипт с правилами? Разве iptables не мможет сохранять правила на свовсем? :)

Всем спасибо! :)
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: сохранение правил в iptables

Сообщение rm_ »

Разве iptables не мможет сохранять правила на свовсем?

Нет.

Поэтому:
каждый раз при перезагрузки сервера Ubuntu ...запускать скрипт с правилами
Спасибо сказали:
Аватара пользователя
MaksVal
Сообщения: 137
ОС: Ubuntu Server 8.10

Re: сохранение правил в iptables

Сообщение MaksVal »

О как! :) Забавно... :) Скажите, а можно засунуть в автозагрузку кк нибудь? ну или что то подобное... подскажите, как вообщем реализовать автоматичческий запуск скриптов не зависимо, был ли произведен входж в систему или нет... лазить в ini.d.. rc.5 куда? и как? :)
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: сохранение правил в iptables

Сообщение danger08 »

MaksVal писал(а): ↑
07.05.2009 08:17
Или я что-то  не понимаю? Вообщем... какие есть варианты сохранения правил в iptables, для того что бы каждый раз при перезагрузки сервера Ubuntu не вводить их заново или не запускать скрипт с правилами? Разве iptables не мможет сохранять правила на свовсем? :)

В redhat-based дистрибутивах существует служба iptables. Можно занести список правил в файл /etc/sysconfig/iptables, и они автоматически будут подгружаться при загрузке системы, если служба iptables активирована.

MaksVal писал(а): ↑
07.05.2009 08:30
Скажите, а можно засунуть в автозагрузку кк нибудь? ну или что то подобное... подскажите, как вообщем реализовать автоматичческий запуск скриптов не зависимо, был ли произведен входж в систему или нет... лазить в ini.d.. rc.5 куда? и как? :)

Если redhat-система, то ответ см. выше. Иначе можно написать скрипт, содержащий нужные правила, и поместить его вызов в /etc/rc.d/rc.local (путь может быть несколько иной, в зависимости от вашего дистрибутива).
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: сохранение правил в iptables

Сообщение rm_ »

каждый раз при перезагрузки сервера Ubuntu не вводить их заново

danger08
В redhat-based дистрибутивах существует служба iptables.
Если redhat-система

Вы полагаете, что Убунту - RedHat-based? Если не слышали о таком дистрибутиве, предлагаю ознакомиться: http://en.wikipedia.org/wiki/Ubuntu

MaksVal
Посмотрите, есть ли в Вашей системе файл /etc/rc.local
Если есть, команды на вызов любых, каких вздумается, скриптов, можно добавлять прямо в него.
Они будут выполняться при каждой загрузке системы.
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: сохранение правил в iptables

Сообщение danger08 »

rm_ писал(а): ↑
07.05.2009 08:48
каждый раз при перезагрузки сервера Ubuntu не вводить их заново

danger08
В redhat-based дистрибутивах существует служба iptables.
Если redhat-система

Вы полагаете, что Убунту - RedHat-based?

Это ему на будущее. Для расширения кругозора.
А универсальное решение (годящееся и для Убунты, в том числе), я привел.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Аватара пользователя
0ut
Сообщения: 307
Статус: Злыдень
ОС: *nix

Re: сохранение правил в iptables

Сообщение 0ut »

man interfaces, там ищи pre-up или post-up
Запросы ошибок к операционной системе игнорироваться не могут.
Спасибо сказали:
Аватара пользователя
MaksVal
Сообщения: 137
ОС: Ubuntu Server 8.10

Re: сохранение правил в iptables

Сообщение MaksVal »

О! Спасибо всем большое! Все рулит и педалит... :) Осталось только squid разобрать, а то пускает всех подряд, но это отдельная тема :)
Приятного дня! :)
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
Спасибо сказали:
Аватара пользователя
Mage-Warrior
Сообщения: 869
Статус: Семь раз понюхай, один раз откуси!
ОС: SlackWare 12.1

Re: сохранение правил в iptables

Сообщение Mage-Warrior »

MaksVal писал(а): ↑
07.05.2009 08:17
Доброго дня! НИкак не разберусь с iptables-save... Ведь эта команда служит для созхранения правил?

Или я что-то не понимаю? Вообщем... какие есть варианты сохранения правил в iptables, для того что бы каждый раз при перезагрузки сервера Ubuntu не вводить их заново или не запускать скрипт с правилами? Разве iptables не мможет сохранять правила на свовсем? :)

Всем спасибо! :)

В скрипте останова системы:

Код: Выделить всё

iptables-save>/etc/iptables_stored

В скрипте запуска системы:

Код: Выделить всё

cat /etc/iptables_stored>iptables-restore


Тогда правила, действующие на момент завершения работы системы будут восстанавливаться при запуске системы. Внимание! Правила применяйте в скрипте ДО поднятия сетевых интерфейсов.
*- Большинство проблем, дружок, завсегда покажет лог! -*
Спасибо сказали:
Аватара пользователя
MaksVal
Сообщения: 137
ОС: Ubuntu Server 8.10

Re: сохранение правил в iptables

Сообщение MaksVal »

О! Еще один вариант. Благодарю :)
"Если ты не можешь выжить в одиночку, и тысяча друзей тебя не спасет."
"Кривое дерево легче срубить, чем выправить.
Спасибо сказали:
konki
Сообщения: 216

Re: сохранение правил в iptables

Сообщение konki »

MaksVal писал(а): ↑
07.05.2009 09:13
О! Еще один вариант. Благодарю :)


как вариант, можно запихнуть правила прямо в /etc/init.d/iptables, но это не особо красивое решение.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: сохранение правил в iptables

Сообщение Ленивая Бестолочь »

cat /etc/iptables_stored>iptables-restore

ммм. я сегодня заработался, может и не прав, но наверно
cat /etc/iptables_stored | iptables-restore
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
Mage-Warrior
Сообщения: 869
Статус: Семь раз понюхай, один раз откуси!
ОС: SlackWare 12.1

Re: сохранение правил в iptables

Сообщение Mage-Warrior »

Ленивая Бестолочь писал(а): ↑
08.05.2009 15:44
cat /etc/iptables_stored>iptables-restore

ммм. я сегодня заработался, может и не прав, но наверно
cat /etc/iptables_stored | iptables-restore

Несомненно правы. Видимо, все-таки это я заработался :)
*- Большинство проблем, дружок, завсегда покажет лог! -*
Спасибо сказали:
Аватара пользователя
guglez
Сообщения: 394
ОС: GNU/Linux

Re: сохранение правил в iptables

Сообщение guglez »

Внимание, "правильный" ответ:
sudo sh -c "iptables-save > /etc/iptables.rules"
Это ubuntu-way решение вашей задачи.
Спасибо сказали:
Аватара пользователя
Lonli-Lokli
Сообщения: 38

Re: сохранение правил в iptables

Сообщение Lonli-Lokli »

Я использую такой вариант в /etc/network/interfaces

Код: Выделить всё

auto eth1
iface eth1 inet static
        address 212.12.0.0
        netmask 255.255.0.0
        gateway 212.12.0.0
        pre-up /etc/firewall/restore.sh
        post-down /etc/firewall/save.sh


В save.sh/restore.sh дёргаются iptables-save/restore как было описано выше
Спасибо сказали: