[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Ubicación correcta de script de iptables



On Sat, Apr 25, 2009 at 12:57:26PM -0300, ciracusa wrote:
>
> Hola Lista,
>
> Tengo ubicado mi script de iptables en /etc/network/if-up/...
>
> El tema es que como tengo 3 interfaces el mismo se ejecuta una vez por  
> cada una de las interfaces que tengo.
>
> Es correcto este directorio o me conviene ubicarlo en otro lugar?

El directorio es el correcto. Cualquier otra opción denota que no has
revisado a fondo la documentación de interfaces. Todos los scripts ubicados
en /etc/if-up.d tienen acceso a una serie de variables, que te permitirían
aplicar, por ejemplo, las reglas de iptables únicamente al activarse la
interfaz eth0. En el manual de interfaces(5), busca en el final de la
sección "IFACE OPTIONS" el detalle sobre las variables de ambiente IFACE,
LOGICAL, ADDRFAM, METHOD, MODE, PHASE, VERBOSITY y PATH. Hay algunos
ejemplos al respecto en las siguientes páginas:

http://tumbleweed.org.za/tags/split-routing
http://man-es.debianchile.org/cortafuego.html
http://www.researchut.com/blog/archives/archive_2007-m05.php

Saludos.

-- 
Pablo Jiménez


Reply to: