[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: правильный debian-way для запуска iptables



Sun, 20 Feb 2011 14:23:23 +0200 було написано Artem Chuprina <ran@ran.pp.ru>:

А ты вот скажи, как опытный пользователь, знающий инструмент: ferm пользуется механизмом iptables-restore (т.е. заливает транзакционно, "всё или ничего") или загружает правила по одному? Аналогом iptables-apply (загружаем правила,
ждем таймаут, если в течение таймаута нам не подтвердили, что могут
залогиниться, откатываем загрузку обратно) ferm обладает? Или хотя бы умеет вместо этого сделать файл для iptables-restore, который можно потом пинать
посредством iptables-apply?

Уже ответили, но сам он не умеет откатывать правила.
Может создать файл для iptables-restore, может последовательность вызовов iptables.
может сам потом вызвать iptables/iptables-restore, а может и не вызывать.


--
xmpp:alexey@boyko.km.ua

Reply to: