Re: Iptables no Debian 3.1
Cesar escribió:
Minha pergunta é a seguinte: Neste ambiente acima, estou com dúvida onde
editarei as regras do meu firewall, ou seja, no próprio arquivo "active"
ou não? Ou será necessário criar um outro arquivo/script para funcionar
as regras?
Tem que criar outro arquivo sim. Esse script o unico que faze é guardar
o estado das tabelas de iptables e recupera-las logo. Você tem que criar
um script que construa as regras de zero a seu gosto e logo guarda-las
com save active. Assim, elas serão recuperadas em cada início. Quando
quiser edita-las, edite o seu script, execute-lo, e guarde o novo estado
outra vez com save active.
Na realidade o seu script não é necessário. Ao script de início não lhe
importa de onde têm saidas as regras, mas muda-las a mão com iptables -I
e iptables -D é trabalho innecessário, pudendo ter um script que
construa tudo de zero. Ainda, se vai fazer um script que construa as
tabelas de zero, pode usar esse mesmo script como script de início, que
é provavelmente a ração pela que o script velho não existe mais.
--
Guillermo Pereyra Irujo
Tandil, Argentina
Reply to: