[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Генератор правил файрвола



Насколько часто вы делаете ifup ifdown на маршрутизаторах или серверах ?
Насколько часто вы изменяете правила файрволла ?

Mikhail A Antonov пишет:
,------[Pavel V. Rochnyack 05/06/2008 15:37 (GMT +3)
|  Лично у меня примерно в районе rc.local, примерно так:
|
|  --- cut here  ---
|  --- cut here  ---
|  А у Вас ?
`-----------------
Как ни странно, в тех же interfaces в простых случаях.
В случаях, похожих на указанный (если количество команд не влезает в одну строку
через ";") - отдельным скриптиком, который вызывается при ifup/ifdown :-)
rc.local совсем не для этого придумывали. А вот что будет если в твоей
конфигурации сделать ifdown <любой интерфейс> а потом ifup-нуть его?
А правильно - роутинг-то и слетит нафиг.

Т.е. вы предлагаете подробить мой скрипт на части и попривязывать их в соответствии с влияющим интерфейсом ?
А не запутаетесь ли ?


Reply to: