LINUX.ORG.RU

service iptables save далее смотри -> /etc/sysconfig/iptables

Это касается RedHat и ему подобных Удачи ;о)

anonymous
()
Ответ на: комментарий от anonymous

Вот что там лежит, но это что-то кастрированное.
А как можно нормально посмотреть, чтобы потом на другой машине запустить этот текстовик ввиде скрипта.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Lokkit-0-50-INPUT - [0:0]
-A INPUT -j RH-Lokkit-0-50-INPUT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 21 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 22 --syn -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth1 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 0:1023 --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 2049 --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 0:1023 -j REJECT
-A RH-Lokkit-0-50-INPUT -p udp -m udp --dport 2049 -j REJECT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 6000:6009 --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 7100 --syn -j REJECT

Youra_P
() автор топика

/etc/rc.d/init.d/iptables save|restore запускает соответствующие программулины - iptables-save и iptables-restore. Поэтому то, что в /etc/sysconfig/iptables напрямую запускать не надо, надо только "iptables-restore < /etc/sysconfig/iptables" или "service iptables restore"

spirit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.