[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Генератор правил файрвола



,------[Pavel V. Rochnyack 05/06/2008 09:39 (GMT +3)
|  Для динамических интерфейсов может оказаться удобнее postup,
|  для набора статических интерфейсов удобнее будет статический редко
|  изменяющийся файрволл, запускающийся вместе с системой.
`-----------------
А для статических - iptables-restore в pre-up написать в /etc/network/interfaces
на интерфейс lo.
Пример {
# The loopback network interface
auto lo
iface lo inet loopback
        pre-up /sbin/iptables-restore /etc/iptables-startup.conf
}
И никаких лишних сущностей.

-- 
Best regards,
         Mikhail

Attachment: signature.asc
Description: This is a digitally signed message part.


Reply to: