|
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
|
|
Как "по учебнику" загружать правильно iptables в Ubuntu?11.09.2009, 21:39. Показов 22704. Ответов 30
Метки нет (Все метки)
С одной стороны, есть скрипт правил iptables (для chillispot). В Mandriva "борьба" с ними выглядит так - сначала сбрасываем iptables в дефаулт:
/etc/init.d/iptables stop потом запускаем скрипт, загружающий правила. /usr/share/doc/chillispot-1.0/firewall.iptables потом сохраняем текущие правиля в файл /etc/init.d/iptables save (имя файла, куда сохранять, мы не указываем и правиля сохраняются в "дефаултный" файлЮ который потом подхватывается при старте системы безо всяких дополнительных телодвижений). А с другой стороны, есть Ubuntuю Нагуглил вот такой мануал на их сайте: https://help.ubuntu.com/community/IptablesHowTo но в нем отличие в том, что при сохранении нужно указать имя файла в который сохраняем, а вдобавок еще и прилепитьь куда-то в загрузку (в указанном мануале примеры прилагаются) команду восстановления этих правил. Вопрос собственно в том - а нет ли какого-то "стандартного" механизма. ЗЫ. Используется в шлюзе, к которому ни клавы/мыши, ни монитор не пождключаются, десктоп не загружается, а потому надо как-то без иксов...
0
|
|
| 11.09.2009, 21:39 | |
|
Ответы с готовыми решениями:
30
|
|
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
|
|||
| 12.09.2009, 23:12 | |||
![]() Добавлено через 1 минуту
Ubuntu любит новые плюшки добавлять. Добавлено через 1 минуту Ну можешь этот ufw изучить (если он еще есть в 9.04), а можешь в интерфейс прописать. Кстати в Debian 5.0 тоже самое - в /etc/network/ рекомендуют прописывать некоторые вещи.
0
|
|||
|
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
|
|
| 12.09.2009, 23:13 [ТС] | |
|
Не, песня там та же. В принципе, если бы я не ковырядся с "типа шлюзом", которому GUI и триста лет не нужен, то и вопрос не возник бы, ибо ufw - это графическая утилита. А у коробки этой ни клавы, ни мыши, ни монитора - включили и забыли...
0
|
|
|
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
|
||
| 12.09.2009, 23:15 | ||
меня перлы убунты добьют скоро...
0
|
||
|
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
|
|||
| 12.09.2009, 23:16 | |||
Я против Ubuntu ничего сильно не имею, но на роутер ставить ее не стал бы. Там кстати есть Ubuntu-Server именно для сервера.
0
|
|||
|
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
|
|||
| 12.09.2009, 23:17 | |||
|
odip, использование iptables-save и iptables-restore тоже является официально рекомендованным способом. Так что не надо бабушку лохматить. Как видишь, твой iptables savе, которому "и файлы никакие не нужны" не так уж и крут и не для всех актуален, как я уже упоминал.
Добавлено через 26 секунд
Вот и мне пришлось сталкиваться с системами, где автоматического рестора нет. И тогда, чтобы понять, как это работает, открываешь для себя реальность с iptables-save, и iptables-restore, которые лежат в основе восстановления и сохранения правил. И тогда для тебя уже iptables save, iptables start не остаются загадочными "волшебными" командами, которым не нужны файлы. И они не остаются панацеей, которую ты считаешь стандартным и "правильным" решением своих проблем. И ты спокойненько сам можешь добавить то, что тебе нужно используя эти две команды. но если ты эти не занимался, то так и будешь до пенсии считать, что
0
|
|||
|
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
|
||||||
| 12.09.2009, 23:18 [ТС] | ||||||
![]() root@hotspot-server:/etc/init.d# ls -l total 400
0
|
||||||
|
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
|
||||
| 12.09.2009, 23:22 | ||||
А с тем - куда именно воткнуть этот iptables-save.
Но теперь я точно знаю что в Ubuntu этот метод точно не работает. Добавлено через 59 секунд
0
|
||||
|
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
|
|||
| 12.09.2009, 23:25 | |||
А теперь еще и убунту. Добавлено через 1 минуту
0
|
|||
|
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
|
|
| 12.09.2009, 23:26 | |
|
Я помню что коммерческий.
Видимо они сильно перелопатили RHEL, потому что Centos 4.x, 5.x имеют нормально работающую команду /etc/init.d/iptables save
0
|
|
|
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
|
||
| 12.09.2009, 23:29 | ||
|
Ха. Как видишь, я с самого начала угадал, что там такое дерьмо
интуиция, нах. Юзаем iptables-save, iptables-restore и забываем слово "костыль" и избавляемся от фобий.Всем удачи, всем пока. Добавлено через 2 минуты
0
|
||
|
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
|
||
| 12.09.2009, 23:30 [ТС] | ||
|
# set to yes to start on boot ENABLED=no
0
|
||
| 12.09.2009, 23:30 | |
|
Помогаю со студенческими работами здесь
31
Как правильно загружать изображения?
Как правильно загружать БД SQL на хостинг? Как правильно загружать и раздавать видео? Маршрутизация: как правильно записать правило для iptables Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение:
В этой книге («Подход, основанный на вариантах использования») Ивар утверждает,
что архитектура программного обеспечения — это
структуры,. . .
|
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога
Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
|
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip
На первой гифке отладочные линии отключены, а на второй включены:. . .
|
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем.
. . .
|
|
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
|
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
|
SDL3 для Web (WebAssembly): Сборка библиотек: SDL3, Box2D, FreeType, SDL3_ttf, SDL3_mixer и SDL3_image из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
|
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога
Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
|