[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Pregunta de novato en iptables.



On Sat, Oct 02, 2004 at 01:07:16PM -0300, Maximiliano J. Goldsmid wrote:
> Y... que si la IP que tenga el dominio cambia, al ejecutar el script
> nuevamente (por cron) se va a actualizar la regla para la nueva IP

Por favor!!!!
2 cosas:

1 - Como envie el extracto del man: puedes poner el NOMBRE del host en iptables, te lo resolvera automaticamente (aun que cambie de donde han sacado lo contrario????) pero eso consume mucho TIEMPO y recursos!!!!Justamente por eso lo desaconsejan alli mismo.

2 - Cual es el sentido de poner el nombre del dominio y no su direccion IP??????

> 
> 
> On Sat, 2 Oct 2004 13:17:15 -0300, Ricardo - Eureka! <rido@sin.ec.om.ar> wrote:
> > On Sat, Oct 02, 2004 at 01:00:14PM -0300, Maximiliano J. Goldsmid wrote:
> > > Como te han dicho, vos podes crear tu script de reglas de iptables con
> > > nombres de dominio, pero iptables luego las va a reemplazar por la ip
> > > que actualmente tenga ese dominio....
> > >
> > > Lo que podes hacer es poner ese script en el cron, y que se ejecute
> > > cada tanto tiempo... no se... cada 5 minutos, puede ser,  y asi va a
> > > ir refrescando las reglas que se encuentren en el active en
> > > /var/lib/iptables/
> > >
> > > no olvides de colocar esto:
> > > /etc/init.d/iptables save_active
> > > invoke-rc.d iptables restart
> > >
> > > al final del script para que las grabe como active en el  /var/lib/iptables/
> > 
> > Cual es el sentido de hacer algo asi?
> > 
> > 
> > 
> > --
> > Ricardo A.Frydman
> > Analista de Sistemas de Computación
> > http://www.eureka-linux.com.ar
> > 
> > (POR FAVOR!
> > NO envie documentos en formato Word http://breu.bulma.net/?l3192
> > Gracias!!!)
> > 
> > 
> > 
> >
> 

-- 
Ricardo A.Frydman 
Analista de Sistemas de Computación
http://www.eureka-linux.com.ar            

(POR FAVOR! 
NO envie documentos en formato Word http://breu.bulma.net/?l3192
Gracias!!!) 

Attachment: pgpcj10eLlazA.pgp
Description: PGP signature


Reply to: