[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: загрузка правил iptables



Vladimir Elizarov -> Debian-russian  @ Tue, 24 Feb 2009 18:20:16 +0300:

 VE> 1. Как правильно загружать правила iptables, все правила в одном
 VE> файлом при поднятие wan-интерфейса? Или для каждого интерфейса
 VE> (lo,lan итд) делать отдельный файл с правилами конкретно для него?

Мне еще не встречались ситуации, когда нельзя или неудобно было
воспользоваться единым файлом.  Несколько файлов представляются менее
удобным решением, чем один, и не видно, чем они будут лучше.

Особенно - если пользоваться iptables-restore.

 VE> 2. sh-скрипты с правилами должны находиться в /usr/local/sbin?

Никто никому ничего не должен.  У меня правила (конфиг для
iptables-restore) лежат в /etc/network, и маленький обертывающий скрипт
- там же.

-- 
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru

Нет применения человеческому разуму! (c)JB


Reply to: