Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: iptables и автоматическая загрузка  (Прочитано 36724 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #30 : 22 Января 2010, 12:18:16 »
man iptables-save
man iptables-restore
man interfaces

В поиск по форуму по первым двум словам.
Думаю, примеров будет достаточно. (Примеры с упоминанием rc.local не считаются)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн tdm

  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #31 : 22 Января 2010, 12:33:57 »
AnrDaemon, а почему примеры с rc.local не считаются? Пока я ждал ответ от Mam(O)n`a , то решил опробовать ещё один способ, найденный на этом форуме, а именно: в rc.local я добавил правила и после ребута поднялся NAT и моё настроение. Что в этом способе не так? Поясните, пожалуйста.
При достаточном количестве глаз, все ошибки лежат на поверхности.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #32 : 22 Января 2010, 12:42:37 »
Это костыль.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн tdm

  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #33 : 22 Января 2010, 12:52:48 »
эх... где-то в глубине души я подозревал, что это костыль >:(
Но мои сомнения отпали, когда я перевёл содержимое файла rc.local , в котором говорилось, что это типа пустой конфиг и он ни чего не выполняет. Тогда я подумал, что он был задуман, как готовый скрипт, только пустой (если звучит глупо, не судите - я новичек). Тогда зачем нужен этот rc.local? Ведь способ то рабочий.
При достаточном количестве глаз, все ошибки лежат на поверхности.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #34 : 22 Января 2010, 12:57:09 »
rc.local предназначен для исполнения команд, после каждой смены runlevel'а. А post-up в /etc/network/interfaces предназначен для подстройки сетевых параметров, после поднятия интерфейсов. Костыль теперь виднее?

Оффлайн tdm

  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #35 : 22 Января 2010, 13:04:46 »
после каждой смены runlevel'а

значит правила могут запустится несколько раз что ли?

а в случае с сетевыми интерфейсами, выполнение произойдет один раз, т.е. при поднятии сети? так?
При достаточном количестве глаз, все ошибки лежат на поверхности.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #36 : 22 Января 2010, 13:06:22 »
значит правила могут запустится несколько раз что ли?
Это значит не то место, куда надо пихать все, что попало.
а в случае с сетевыми интерфейсами, выполнение произойдет один раз, т.е. при поднятии сети? так?
Столько раз, сколько сеть будет переинициализирована.

Оффлайн tdm

  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #37 : 27 Января 2010, 12:33:14 »
ввожу:
 sudo iptables-save > /etc/iptables.rules

в ответ:
-bash: /etc/iptables.rules: Permission denied

Что не так делаю?

ЗЫ. Читал man iptables-save,  man iptables-restore, man interfaces и https://help.ubuntu.com/community/IptablesHowTo
При достаточном количестве глаз, все ошибки лежат на поверхности.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #38 : 27 Января 2010, 12:40:42 »
А также почитай man bash ;) Перенаправление идёт уже не с повышенными привелегиями. Можно сделать так:
sudo iptables-save | sudo tee /etc/iptables.rules

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #39 : 27 Января 2010, 12:54:19 »
sudo su
iptables-save > /etc/iptables.rules
exit

Так IMO проще и быстрее.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн tdm

  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #40 : 27 Января 2010, 13:42:14 »
А это нормально, что файла /etc/iptables.rules нету? Или надо его самому создавать?
При достаточном количестве глаз, все ошибки лежат на поверхности.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #41 : 27 Января 2010, 13:56:15 »
Нормально. Файл создастся.

Оффлайн UksusoFF

  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #42 : 13 Ноября 2010, 13:31:36 »
такой же вопрос как и в 9 сообщении данной темы
Если для настройки iptables использовать Webmin, правила прописываются здесь: /etc/iptables.up.rules , а в /etc/network/interfaces добавляется строка:
Цитировать
auto lo eth0 eth1
iface lo inet loopback

iface eth0 inet static
   address 192.168.0.1
   netmask 255.255.255.0
   broadcast 0.0.0.255
   network 192.168.0.0
   post-up iptables-restore < /etc/iptables.up.rules

iface eth1 inet dhcp
Запустится ли iptables-restore если будет отключен eth0 или если отключен сетевой кабель?
только у меня PPPoE используется для выхода в интернет, и эти правила будут применины ко всем интерфейсам или только к eth0?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables и автоматическая загрузка
« Ответ #43 : 13 Ноября 2010, 17:49:40 »
Неправильный вопрос.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.023 секунд. Запросов: 20.