Re: загрузка правил iptables
Vladimir Elizarov -> Debian-russian @ Tue, 24 Feb 2009 18:20:16 +0300:
VE> 1. Как правильно загружать правила iptables, все правила в одном
VE> файлом при поднятие wan-интерфейса? Или для каждого интерфейса
VE> (lo,lan итд) делать отдельный файл с правилами конкретно для него?
Мне еще не встречались ситуации, когда нельзя или неудобно было
воспользоваться единым файлом. Несколько файлов представляются менее
удобным решением, чем один, и не видно, чем они будут лучше.
Особенно - если пользоваться iptables-restore.
VE> 2. sh-скрипты с правилами должны находиться в /usr/local/sbin?
Никто никому ничего не должен. У меня правила (конфиг для
iptables-restore) лежат в /etc/network, и маленький обертывающий скрипт
- там же.
--
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru
Нет применения человеческому разуму! (c)JB
Reply to: