[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: arranque automatico de itpables



----- Original Message ----- 
From: "Ricardo Frydman Eureka!"
>Guimi wrote:
>> ----- Original Message ----- 
>> From: "Antonio Trujillo Carmona"
>>
>>>Hace algún tiempo configure un ordenador como cortafuegos (con sarge
>>>cuando era testing) y la forma de guardar las instrucciones era mediante
>>>el fichero "/etc/init.d/iptables", acabo de montar otro y no existe ese
>>>fichero.
>>>Lo he buscado con apt-file search /etc/init.d/iptables y no lo
>>>encuentro.
>>
>>
>> Ya no viene en la instalación de Debian
>>
>>
>>>¿Alguien save si es que se ha cambiado la forma de configurarlo?.
>>>por supuesto tengo instalado el paquete iptables y he probado a instalar
>>>casi todos los relacionados.
>>
>>
>> Puedes obtener el viejo iptables haciendo
>> gunzip /usr/share/doc/iptables/examples/oldinitdscript.gz -c > /etc/init.d/iptables
>> pero no se recomienda (por algo lo han quitado).
>>
>> Yo tengo un script propio simplificado.
>> Puedes ver como montarlo en
>> http://www.guimi.net/index.php?pag_id=tec-docs/recetas/iptables.html
>> (El fichero de reglas es solo un ejemplo simple).
>
>Perdonen que les arruine la charla con solo 2 lineas:
>man iptables-save
>man iptables-restore

Tranquilo, no la arruinas por poner un pequeño OT.
Quizá a alguien le pueda interesar tu comentario.

En todo caso nuestra charla versaba sobre el antiguo script de inicio y parada de iptables
que utiliza la sintaxis habitual (start, stop, restore, reload...), sobre cómo recuperarlo
o sustituirlo.

Como sé que sabes que para poner en marcha iptables, anularlo y volverlo a poner, solo con
iptables-save/restore son necesarios varios comandos (y al menos un par de ficheros), y
que cuando son necesarios varios comandos para una tarea habitual se usan scripts -que es
de lo que hablábamos- deduzco que tu comentario va orientado a otros listeros que no
conozcan esos comandos y que puedan desear hacerse su propio script, por ejemplo.
Por eso no has arruinado nada, tranquilo.

Gracias por participar.

>Se hablo varias veces de esto ultimamente...
Cierto. Hay muchos temas que son recurrentes en la lista.

Saludos
Guimi
http://www.guimi.net



Reply to: