Op dinsdag 29 januari 2002 12:06 schreef Timboke iet onbenulligs:
Dit is geen gerelaxte manier van werken als je namelijk alle policies standaard op drop hebt staan. Als je dan bijv via ssh iptables -F doet, valt alle verbinding weg. Alle rules worden immers verwijderd en je default policy staat op DROP, je komt er niet in (behalve vanaf de server zelf dan he). Heb het zelf meegemaakt.
je kunt veel beter gewoon in /etc/rc.d/ je rc.firewall scriptje gooien en dan in rc.local de regel "sh /etc/rc.d/rc.firewall zetten.. zo wordt ie ook telkens opgestart..
succes
Als jij in je scriptje ook een default policy hebt staan van DROP, enje doet een flush van je iptables dan ben je die regels uit je script ook kwijt. En daarbij de connectie via ssh ook.
Echter wat ik hierbvoven zei, was dat als je daarna nog de opdracht service iptables save doet, dan ben je alle regels kwijt.
Hetzelfde zou zijn als je de opdracht echo > /pad/naar/firewallscript zou doen. Dan ben je ook je script kwijt.
Maar dat doet iemand die root mag spelen niet Toch

Oh jij wel zie ik..

No flame intended..maar de redenen die je aanhaalt slaan als een tang op een varken.
Maar dat is niet waar het hier om gaat.
je topicstarter wil een manier om zijn firewall regels te starten elke keer als de pc boot. Nou, die mogelijkheid biedt RedHat al. En er is absoluut geen verschil tussen de manier die RedHat gebruikt, of het starten van een scriptje elke keer als de PC boot.
sterker nog, RedHat maakt het nog makkelijker voor je.
gegroet,
CJ