LINUX.ORG.RU

Интерфейс для iptables, кому-то нужно?

 ,


0

1

Всем привет!

Как-то раз я просто так взял, и сделал прототип веб-интерфейса для iptables на этих ваших хаскелях (http://iptadmin.117.su). Когда время, которое я выделил себе на этот проект закончилось, я его благополучно забросил.

Теперь появилось немного времени и желания подучить хаскель и хоть немного научиться кодировать фронтэнд. Для этого iptadmin идеальный вариант. Отсюда вопрос: может кому-то нужны какие-нибудь фичи, над которыми стоит поработать? Там ещё кроме непосредственно интерфейса есть парсер правил и анализатор их на правильность.

Понятное дело, что оно не нужно в принципе. Но всё-таки периодически всплывают люди, котрым нужно.

Самая нужная фича — настройка общего доступа к интернету в пару кликов, когда-то firestarter пользовался определенной популярностью.

fluorite ★★★★★
()
Ответ на: комментарий от fluorite

В данный момент надо поставить линукс, настроить сетевые интерфейсы в локальную сеть и интернет, подключить epel, поставить rpm пакет.

После этого уже можно через веб-интерфейс включить forwarding в ядре и в sysctl.conf и добавить правило MASQUERADE.

Как всё это упростить не знаю. Единственное, при настроенной сети можно определять «внешний» и «внутренний» интерфейсы по таблице маршрутизации. И по специальной кнопке включать forwarding и делать правило с MASQUERADE.

Опять таки кому-то MASQUERADE может быть медленным и он захочет SNAT, а кому-то SNAT не подойдёт из-за динамического адреса на внешнем интерфейсе.

tranquil
() автор топика

А можно вопрос по программе? Демон запускается под рутом? Если нет, то каким образом iptables обновляет конфигурацию?

gh0stwizard ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.