Перейти к содержанию

Suse и iptables


Рекомендуемые сообщения

Когда я пользовался сюзей, то я поступил следующим образом: удалил из стартового скрипта сюзя-файрвол родные строчки и прописал простые правила iptables. фсе...

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 66
  • Создана
  • Последний ответ

Топ авторов темы

Топ авторов темы

Byte писал(а) Wed, 18 June 2008 01:24

2 Piligrim: как спросили на баше:

а у вас разрывов не бывает? Very Happy

Я требую!

Отвечайте на мой ответ!

P.S. Стрим хорошо попиарился. Нет ничего лучше вирусного маркетинга Smile

Ссылка на комментарий
Поделиться на другие сайты

Цитата:

Использывать Suse решил потому что стало интересно что там и как.

Тогда мне совсем ничего непонятно. Вы утверждаете, что хотите посмотреть, что там и как, и в то же время собираетесь переписывать руками один из отличительных инструментов дистра.

Ссылка на комментарий
Поделиться на другие сайты

Piligrim писал(а) Wed, 18 June 2008 16:46

не могу понять кто при загрузке запускает iptables. какой скрипт?

если мне не изменяет память, то там их два

/etc/init.d/SUSE_firwall

и

/etc/init.d/SUSE_firwall2

з.ы. в точности написания могу ошибаться

Ссылка на комментарий
Поделиться на другие сайты

Piligrim писал(а) Wed, 18 June 2008 16:47

И что там на баше то было? а то всем весело ... а я это не читал весь текст кньте.

тут не с баша начинать надо, а вот отсюда

Ссылка на комментарий
Поделиться на другие сайты

ок спасиб, погляжу щас. Я просто сейчас поставил сейчас без Susefirewall. При загрузке iptables грузится но вот скриптов в init.d с названием iptables или Suse firewall нет.

В мануале к iptables. (Я не поленился открыл и ещё раз почитал) написано всё как я и думал раньше iptables start(stop) и всё в тком духе. но во тгде они лежат и куда он будет сохранять скрипты пока всё также для меня загадка.

P.S. Я верю что вам наверно это уже надоело... но ребята мне хочется в этом разобраться. Ну не гений я, что то может и не замечаю и не понимаю. Занмаюсь чисто из за интереса. Так что очень прошу давай бес стёбов, а то ну не очень приятно ...

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Возможно оживляю старую и мертвую тему, но ответ на вопрос автора:

правила для айпитэйблс пишутся в

/etc/sysconfig/scripts/SuSEfirewall2-custom и не нужно человека заставлять менять дистрибутив. openSUSE хорошо продуман!!!

Ссылка на комментарий
Поделиться на другие сайты

Piligrim писал(а) Sat, 07 June 2008 09:08

Ребята вы читать умеете!!! меня не интересует SuseFirewall. Вы как я понимаю занете что это такое. Дак вот мне не нужно какой то сторнней прги чтобы писать правила для iptables. Я их и так хорошо пишу. И мануал по iptables поверьтк мне прочитал хорошо Smile. У меня проблема я не могу найти файл из которого iptables будет грузить правила при загрузке

И что, так сложно написать стартовый скрипт /etc/init.d/iptables ?

Который будет грузить файл /etc/sysconfig/iptables

В чём проблема ? Это же не финдовс. Бери и пиши всё, что надо, тем более, что это не сложно и есть примеры.

Ссылка на комментарий
Поделиться на другие сайты

М-да, Piligrim, не одинок в своем хотении странного. Вот не поленился бы воспользоваться поиском да прочитал про iptables без SuSEfirewall - вдруг да помогло бы? Но, видимо, разочаровавшись в человечестве вообще и данном форуме в частности, он тут больше не появлялся. Поэтому, уважаемые модераторы, мой некропост можно смело удалить. Smile

Ссылка на комментарий
Поделиться на другие сайты

allez писал(а) Sat, 16 August 2008 21:24

М-да, Piligrim, не одинок в своем хотении странного. Вот не поленился бы воспользоваться поиском да прочитал про iptables без SuSEfirewall - вдруг да помогло бы? Но, видимо, разочаровавшись в человечестве вообще и данном форуме в частности, он тут больше не появлялся. Поэтому, уважаемые модераторы, мой некропост можно смело удалить. Smile

Наверное он тут не появляется больше, потому что не получил адекватного ответа когда он ему был нужен.

Ссылка на комментарий
Поделиться на другие сайты

Цитата:

Наверное он тут не появляется больше, потому что не получил адекватного ответа когда он ему был нужен.

Он сразу же получил несколько совершенно адекватных ответов, в частности - от Sleeping Daemon. Последний, надо сказать, проявил незаурядную выдержку и терпение в процессе разжевывания и вкладывания в рот ленивому и капризному пользователю элементарных вещей.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Извиняюсь что не появлялся.

Так я что то не понял!!!! что за нахальные отписки. Уважаемый allez!!! Вы бы глянули сначала вопрос и сколько ответов не потеме было. И но кой нуже тогда форум если не писать то чего не знаешь.

Совет конечно дельный возьми и сделай сам...... конечно сделал вот только пришлось пообщаться с более грамотными и понятными людьми которые спокойно натолкнули что и где осмотреть. Напиши скрипт для загрузки. Ну вперёд!!! тут скриптом не отделаться как выяснилось.

короче Огромное спасибо всем за помощь. То что я хотел я сделал. Увы в этой теме как то не очень помогли, но... как говориться все люди разные кто то действительно чтото знает, а кто то только пальцы гнёт

Ссылка на комментарий
Поделиться на другие сайты

Piligrim писал(а) Thu, 02 October 2008 09:44

Извиняюсь что не появлялся.

Так я что то не понял!!!! что за нахальные отписки. Уважаемый allez!!! Вы бы глянули сначала вопрос и сколько ответов не потеме было. И но кой нуже тогда форум если не писать то чего не знаешь.

Совет конечно дельный возьми и сделай сам...... конечно сделал вот только пришлось пообщаться с более грамотными и понятными людьми которые спокойно натолкнули что и где осмотреть. Напиши скрипт для загрузки. Ну вперёд!!! тут скриптом не отделаться как выяснилось.

короче Огромное спасибо всем за помощь. То что я хотел я сделал. Увы в этой теме как то не очень помогли, но... как говориться все люди разные кто то действительно чтото знает, а кто то только пальцы гнёт

Почему только скриптом не отделаться? Можно поподробнее?

Ссылка на комментарий
Поделиться на другие сайты

не ну можно конечно закинуть скрипт с конфигами для iptables автозагрузку что бы при загрузке втыкался. но мне нужно было полноценно работающий iptables. Просто ну нет в Suse e;t готовых скриптов для работы с iptables. пришлось брать из Фёдора и править для suse

Ссылка на комментарий
Поделиться на другие сайты

Да чуть не забыл. Ребята вы действительно считаете что взять и написать стартовый скрипт с нуля, ни чего об этом не зная, так просто??????

Ссылка на комментарий
Поделиться на другие сайты

Piligrim писал(а) Thu, 02 October 2008 12:50

Да чуть не забыл. Ребята вы действительно считаете что взять и написать стартовый скрипт с нуля, ни чего об этом не зная, так просто??????

Зачем писать с нуля? Я же говорил - можно взять из какой-нибудь системы и подрихтовать под сюсю.

Ссылка на комментарий
Поделиться на другие сайты

Piligrim писал(а) Thu, 02 October 2008 12:42

не ну можно конечно закинуть скрипт с конфигами для iptables автозагрузку что бы при загрузке втыкался. но мне нужно было полноценно работающий iptables. Просто ну нет в Suse e;t готовых скриптов для работы с iptables. пришлось брать из Фёдора и править для suse

Скрипт с конфигами... Зачем? Есть стартовый скрипт, который грузит файл сделанный iptables-save. Собственно нужен такой файл и нормальный стартовый скрипт.

Ссылка на комментарий
Поделиться на другие сайты

Собсвенно почти это и сделал. Взял стартовые скрипты из Федоры поменял пути поменял ещё кой чего. При том скрип iptables-save так же не присутсвовал у меня в suse, его тоже пришлось брать из федоры. но это всё равно пляски с бубнами. Я же говорил при загрузке оставил один iptables а susefirewall не ставил. дак вот почему же тогда нормально не раотает iptables(в соответсвии со своим манулом????)

Ссылка на комментарий
Поделиться на другие сайты

ну дак вот. мне всё равно не нравиться позитция тех кто мне писал. Взять стартовый скрип подредактировать его потом нужно ведь ещё и додуматься как работает он (правильно или нет)

И это вы считаете очень просто. Все такии гении что ли???

Ссылка на комментарий
Поделиться на другие сайты

Piligrim писал(а) Thu, 02 October 2008 14:54

Собсвенно почти это и сделал. Взял стартовые скрипты из Федоры поменял пути поменял ещё кой чего. При том скрип iptables-save так же не присутсвовал у меня в suse, его тоже пришлось брать из федоры. но это всё равно пляски с бубнами. Я же говорил при загрузке оставил один iptables а susefirewall не ставил. дак вот почему же тогда нормально не раотает iptables(в соответсвии со своим манулом????)

Это не так. Если Вы дадите команду rpm -ql iptables, то увидите, что iptables-save и iptables-restore присутствуют.

Ну, а насчёт понять как работает... Ну так примеров, в том же /etc/init.d/ валом.

Ссылка на комментарий
Поделиться на другие сайты

Цитата:

Взять стартовый скрип подредактировать его потом нужно ведь ещё и додуматься как работает он (правильно или нет)

И это вы считаете очень просто. Все такии гении что ли???

Если вначале делать, а потом думать, то ничего хорошего и не получится. Правильная последовательность действий такова: сначала думаем, определяемся с тем, что нам нужно, затем при необходимости читаем документацию, а уж только потом что-то делаем. Вы, похоже, так и не сходили по приведенной мною ссылке, а зря. Загляните сюда: http://linuxforum.ru/index.php?showtopic=71474&st=0& p=683608&#entry683608 и подумайте, нужно ли быть гением, чтобы написать скрипт из 25 строк и дать две команды в консоли?

Цитата:

мне всё равно не нравиться позитция тех кто мне писал

"Не нравится - не ешь" (с)

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...

×
×
  • Создать...