[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: dubbi iptables



Ciao a Paolo e a tutto il NG,
sono ancora alle prese con la configurazione di iptables, spero di riuscire ad esporre bene i miei problemi.

Utilizzo una Woody 3.0r4 con il kernel bf24 dell'installazione standard.

paolo ha scritto:

Per esempio nel mio /etc/network/interface ho:
...
iface eth0 inet static
        address 192.168.2.150
        netmask 255.255.255.0
        network 192.168.2.0
        broadcast 192.168.2.255
        gateway 192.168.2.250
        pre-up /etc/network/if-pre-up.d/restore_nameserver.sh

Ho seguito il consiglio di Paolo ed ho inserito in /etc/network/interfaces alla fine di eth0 la stringa: pre-up/etc/network/if-pre-up.d/fir.sh in quanto ho posizionato lo script in if-pre-up.d

fir.sh è lo script che utilizzo per il firewall:

#!/bin/sh

iptables -F
iptables -X
iptables -Z

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

Lo script (che ha i permessi di esecuzione) è volutamente semplice e mi serve per iniziare a fare pratica.

Il problema che si presenta è questo:
al riavvio la eth0 perde l'indirizzo.

L'imputazione del comando ifconfig mi mostra la sola interfaccia di loopback.

Ho provato a riassegnare all'interfaccia l'indirizzo, ma le regole non funzionano, nel senso che invece di negarmi tutto riesco per esempio a connettermi in SSH.

Ho provato anche ad inserire lo script in :/etc/rc.boot, ed anche in :
/etc/init.d (per farlo partire all'avvio tramite rcconf) ma niente non funziona.

Ho spulciato molta documentazione in rete nonchè tantissimi messaggi di questo ed altri NG ma niente non riesco a venire a capo della situazione.

Un grazie anticipato a tutti,

saluti,

Edo



Reply to: