Re: Question idiote? : firewall au boot
Petit poème en prose de Jean-Christophe Boggio, le samedi 10 nov 2001:
>
> Je n'arrête pas de lire des docs et des faqs sur le système Debian et
> il y a des trucs qui ont du m'échapper...
>
> Par exemple où doit-on placer les règles de firewall ? Les différentes
> solutions dignes du Déficon auxquelles j'ai pensé :
> * ajouter l'appel à un script en plein milieu de
> /etc/init.d/networking
> * créer un script type firewall->S99firewall
salut,
Personnellement, mais ce n'est peut-être pas la bonne méthode:
* j'ai créé un script (iopchains.init) qui est une succcession de règles
ipchains comme:
ipchains arguments
* la première fois ou en cas de modif, je lance ce script
* puis je récupère la config dans un fichier(ipchains.rules) avec
ipchains-save
* et le script (firewalling) dans init.d est lié par update-rc.d:celui ci
lance en fait ipchains-restore qui récupère les règles de mon ipchains.rules
à tous les démarrages de la machine.
voilà !
--
jean-michel
Reply to: