[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables



Genelde /etc/init.d altına yazılan bir script ile iptables kurallarının
ayarlanması Debian'da pek tercih edilen bir yöntem değil bildiğim
kadarıyla. Bunun yerine her arayüz için /etc/network dizini içindeki
if-up.d gibi dizinlere birer script koyulması öntemi tercih ediliyor
bildiğim kadarıyla. Eğer bu yöntemi beğenmezseniz /etc altına
koyabileceğiniz hazır bir script (Deiban Woody'de kullanılan script)
/usr/share/doc/iptables/examples/oldinitdscript.gz olarak mevcut. Bunu
/etc/init.d dizini altına atıp update-rc.d ile uygun bir runlevel'a
yerleştirirseniz sistem açılış/kapanışı sırasında kurallarınız
yüklenecektir. Yalnız tabiiki bunun için önce bir sefere mahsus
kuralları kaydetmeniz gerekir. Bunun için de kurallarınızı yazdıktan
sonra /etc/init.d/iptables save active komutunu vermeniz gerekir. Bu
komutla o anki kurallarınız (yanlış hatırlamıyorsam)
/var/lib/iptables/active dosyasına kaydedilir.

"active" açılış sırasında, "inactive" kapanış sırasında yüklenen ptables
kurallarıdır. Bunların dışında çeşitli kuralları yazıp cron yardımıyla
farklı saatlerde farklı kurallar işlenmesini sağlayabilirsiniz.

Wed, May 11, 2005 at 06:36:51PM +0300 Tarihinde Emre KARAOĞLU Demişki :
> Merhabalar,
> 
> Debian Sarge kurdum. Her şey son derece güzel gidiyor fakat bir sorunum 
> var. Iptables kurallarını konsoldan yazıyorum bunda da sorun yok. Ama, 
> örneğin redhat/fedora dağıtımlarında /etc altına yazacağımız bir 
> iptables dosyasını okuyup, makina reboot edildiğinde aynı kurallar hep 
> aktif hale geliyor. Sanırım iptables bir servis gibi çalışıyor ama 
> debainda öyle değil galiba.
> 
> Benim istediğim şu kısaca; iptables kurallarını yazayım bir dosyaya, 
> makina her açıldığında okusun ve uygulasın. Biraz araştırdım ama 
> bulamadım:( Acaba bu servisi biz mi yazmalıyız?
> 
> Şimdiden teşekkürler yardımlarınıza...
> 
> Sevgiyle, Linux'la..
> 
> Emre
> 
> 
> -- 
> To UNSUBSCRIBE, email to debian-user-turkish-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact 
> listmaster@lists.debian..org

-- 
Sevgi Saygı GNU/Linux
########################################################################
When speculation has done its worst, two plus two still equals four.
		-- S. Johnson
########################################################################
Tonguç Yumruk

Attachment: signature.asc
Description: Digital signature


Reply to: