[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Iptables no Debian 3.1



Cesar escribió:
Minha pergunta é a seguinte: Neste ambiente acima, estou com dúvida onde editarei as regras do meu firewall, ou seja, no próprio arquivo "active" ou não? Ou será necessário criar um outro arquivo/script para funcionar as regras?

Tem que criar outro arquivo sim. Esse script o unico que faze é guardar o estado das tabelas de iptables e recupera-las logo. Você tem que criar um script que construa as regras de zero a seu gosto e logo guarda-las com save active. Assim, elas serão recuperadas em cada início. Quando quiser edita-las, edite o seu script, execute-lo, e guarde o novo estado outra vez com save active.

Na realidade o seu script não é necessário. Ao script de início não lhe importa de onde têm saidas as regras, mas muda-las a mão com iptables -I e iptables -D é trabalho innecessário, pudendo ter um script que construa tudo de zero. Ainda, se vai fazer um script que construa as tabelas de zero, pode usar esse mesmo script como script de início, que é provavelmente a ração pela que o script velho não existe mais.

--
Guillermo Pereyra Irujo
Tandil, Argentina



Reply to: