Re: dubbi iptables
Ciao a Paolo e a tutto il NG,
sono ancora alle prese con la configurazione di iptables, spero di
riuscire ad esporre bene i miei problemi.
Utilizzo una Woody 3.0r4 con il kernel bf24 dell'installazione standard.
paolo ha scritto:
Per esempio nel mio /etc/network/interface ho:
...
iface eth0 inet static
address 192.168.2.150
netmask 255.255.255.0
network 192.168.2.0
broadcast 192.168.2.255
gateway 192.168.2.250
pre-up /etc/network/if-pre-up.d/restore_nameserver.sh
Ho seguito il consiglio di Paolo ed ho inserito in
/etc/network/interfaces alla fine di eth0 la stringa:
pre-up/etc/network/if-pre-up.d/fir.sh in quanto ho posizionato lo script
in if-pre-up.d
fir.sh è lo script che utilizzo per il firewall:
#!/bin/sh
iptables -F
iptables -X
iptables -Z
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
Lo script (che ha i permessi di esecuzione) è volutamente semplice e mi
serve per iniziare a fare pratica.
Il problema che si presenta è questo:
al riavvio la eth0 perde l'indirizzo.
L'imputazione del comando ifconfig mi mostra la sola interfaccia di
loopback.
Ho provato a riassegnare all'interfaccia l'indirizzo, ma le regole non
funzionano, nel senso che invece di negarmi tutto riesco per esempio a
connettermi in SSH.
Ho provato anche ad inserire lo script in :/etc/rc.boot, ed anche in :
/etc/init.d (per farlo partire all'avvio tramite rcconf) ma niente non
funziona.
Ho spulciato molta documentazione in rete nonchè tantissimi messaggi di
questo ed altri NG ma niente non riesco a venire a capo della situazione.
Un grazie anticipato a tutti,
saluti,
Edo
Reply to: