iptables - gdzie jest plik konfiguraacyjny?
iptables - gdzie jest plik konfiguraacyjny?
Witam.
Mam pytanie w sumie banalne ale nie mogę znaleźć pliku iptables. Czy po zainstalowaniu systemu należy zainstalować dodatkowe pakiety aby ten plik był?
Sam z siebie się śmieje bo kiedyś konfigurowałem przekierowanie portów w tym pliku a teraz nie mogę go namierzyć?
Dziękuję za pomoc.
Mam pytanie w sumie banalne ale nie mogę znaleźć pliku iptables. Czy po zainstalowaniu systemu należy zainstalować dodatkowe pakiety aby ten plik był?
Sam z siebie się śmieje bo kiedyś konfigurowałem przekierowanie portów w tym pliku a teraz nie mogę go namierzyć?
Dziękuję za pomoc.
mieszko22, masz KDE?
Jeśli tak to wpisz w "szukajke" systemową plików (kfind)
a w polu "szukaj w"
i zobaczysz ile tego wyskoczy. ;-)
Jeśli tak to wpisz w "szukajke" systemową plików (kfind)
Kod: Zaznacz cały
iptables*
Kod: Zaznacz cały
/
Reguły dodajesz/zmieniasz w:
Kod: Zaznacz cały
/etc/init.d/firewall
To chyba zależy od rodzaju nakładki na iptables, o ile ma się ją oczywiście.Graveer pisze:Reguły dodajesz/zmieniasz w: Kod:
/etc/init.d/firewall
Ja mam np. Guarddog'a i u mnie ustawienia reguł zapisane są w
Kod: Zaznacz cały
/etc/rc.firewall
To co się odpala się przy ładowaniu i logowaniu do systemu.
Chodzi o to gdzie umieszczamy regułki zmieniające ustawienia zapory itp. A to jak nazwiemy plik, za to odpowiedzialny, ma najmniejsze znaczenie. Ważne aby posiadał odpowiednie prawa i był uruchamiany w odpowiednim czasie.
Nazwijmy nasz plik np.: ,,drzewo''. Tworzymy jako root plik o odpowiednich prawach w katalogu /etc/init.d/: Wpisujemy nasze regułki i pozwalamy aby był automatycznie uruchomiany ze startem systemu np.:
Nazwijmy nasz plik np.: ,,drzewo''. Tworzymy jako root plik o odpowiednich prawach w katalogu /etc/init.d/:
Kod: Zaznacz cały
touch /etc/init.d/drzewo && chmod +x /etc/init.d/drzewo
Kod: Zaznacz cały
update-rc.d drzewo defaults 90
fnmirk, ale jemu chodzi o plik z regułami iptables, a nie o skrypt startowy firewalla.mieszko22 pisze:A mi chodzi o dopisanie reguł do pliku IPTABLES
Czyli o wpisy typu np:
Kod: Zaznacz cały
iptables -A INPUT -p tcp --dport ftp -i eth0 -j ACCEPT
Kod: Zaznacz cały
/etc/init.d/guarddog
Kod: Zaznacz cały
/etc/rc.firewall
to gdzie umieścisz regułki to nie ma znaczenia w jakim pliku. Tak jak mówił fnmirk, ważne by plik miał prawa wykonywalne (chmod a+x) i był uruchamiany przy starcie systemu.
Mój plik gdzie mam wpisy z z iptables to
Mój plik gdzie mam wpisy z z iptables to
Kod: Zaznacz cały
/etc/configs/firewall/zapora_2.7.1b.sh
Można również zrobić plik z regułkami np.: /etc/iptables.rules
Potem tylko:
i dodać linie np. pod ,,loopbackiem'' w: /etc/network/interface, żeby się ładowały po restarcie.
Potem tylko:
Kod: Zaznacz cały
iptables-restore < /etc/iptables.rules
Kod: Zaznacz cały
pre-up iptables-restore < /etc/iptables.rules