Re: как правильно загружать правила iptables
В Чтв, 28/02/2008 в 15:01 +0600, Mikhail Solovyev пишет:
> Добрый день,
>
> В Sarge был скрипт /etc/init.d/iptables, который замечательно подгружал
> правила из /var/lib/iptables/{active,inactive}. А в Etch это убрали.
> Понятно, что можно до бесконечности таскать за собой тот старый скрипт,
> но всё же интересно, чем руководствовались разработчики, когда его
> убирали, и как теперь правильно делать.
Про Sarge я не знал, поэтому сделал /etc/init.d/iptables, который
оперирует /etc/iptables/iptables_rules.boot, по мимо этого
в /etc/network/interfaces на pre-up/post-down повесил запуск специфичных
для интерфейса скриптов /etc/iptables/on_eth*.[up|down].
--
Покотиленко Костик <casper@meteor.dp.ua>
Reply to: