[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Question idiote? : firewall au boot



Petit poème en prose de Jean-Christophe Boggio, le samedi 10 nov 2001:
> 
> Je n'arrête pas de lire des docs et des faqs sur le système Debian et
> il y a des trucs qui ont du m'échapper...
> 
> Par exemple où doit-on placer les règles de firewall ? Les différentes
> solutions dignes du Déficon auxquelles j'ai pensé :
> * ajouter l'appel à un script en plein milieu de
>   /etc/init.d/networking
> * créer un script type firewall->S99firewall

	salut,

Personnellement, mais ce n'est peut-être pas la bonne méthode:
* j'ai créé un script (iopchains.init) qui est une succcession de règles 
  ipchains comme:
	ipchains arguments
* la première fois ou en cas de modif, je lance ce script
* puis je récupère la config dans un fichier(ipchains.rules) avec
  ipchains-save
* et le script (firewalling) dans init.d est lié par update-rc.d:celui ci
  lance en fait ipchains-restore qui récupère les règles de mon ipchains.rules
  à tous les démarrages de la machine.
  
  voilà !
-- 
jean-michel



Reply to: