LINUX.ORG.RU

Ответ на: комментарий от sasha999

Тут такая ситуация. Есть у нас фирма которая дает нам связь на складе. Админ сессию сдает его эта фирма потеряла. Я по асе им правила писал чтоб более менее знающий что такое линукс их написал. Прописал правила. Что нужно заработало, но установки не сохраняются. При отключении питания все правила старые . опять приходится созваниваться и диктовать правила. я slackware в лицо не видел работаю на асп сусе и федоре там все просто а в этом не выходит как их сохранить? Я этот комп не вижу он от меня на другом конце города.

anonymous
()
Ответ на: комментарий от anonymous

ну как вариант. вписываешь свои правила. Дальше делаешь iptables-save > /etc/iptablesrc   После этого прописываешь в одном из стартовых скриптов, например в /etc/rc.d/rc.local (как вариант), следующую строку iptables-restore < /etc/iptablesrc

можно и покрасивее сделать
 
# cat /etc/rc.d/rc.iptables


#!/bin/sh
# /etc/rc.d/rc.iptables:
IPTABLES=/usr/sbin/iptables
# Start iptables rules
iptables_start() {
  if [ -f /etc/iptablesrc ]; then
    echo "Flushing all current rules and user defined chains: "
    $IPTABLES -F
    echo "Cleaning allcurrent rules and user defined chains:"
    $IPTABLES -X
    echo "Applying iptables firewall rules:"
    /usr/sbin/iptables-restore </etc/iptablesrc
  fi

}

# Stop iptables rules:
iptables_stop() {


    echo "Stop firewall rules:"
    $IPTABLES -F
    $IPTABLES -X
    $IPTABLES -P INPUT ACCEPT
    $IPTABLES -P OUTPUT ACCEPT
    $IPTABLES -P FORWARD ACCEPT

}

# Restart iptables:
iptables_restart() {
  iptables_stop
  sleep 1
  iptables_start
}

# Save settings iptables:
iptables_save() {
    cp /etc/iptablesrc /etc/iptablesrc.old
    /usr/sbin/iptables-save >/etc/iptablesrc
}

deys ★★★
()
Ответ на: комментарий от Deleted

у меня в rc.inet на старте iptables-restore, а на стопе iptales-save прописано.

и все пашет отлично уже полгода (с нового года). Аптайм правда поменьше - 52 дня всего :)

gr_buza ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.