firewall opstart-script

Pagina: 1
Acties:

  • SirBlade
  • Registratie: September 2001
  • Laatst online: 01-08 15:07
Ik gebruik rh7.2
in /root staat een scriptje genaamd ipt waarin al m'n firewall-script staat. nu draai ik dit met de hand na iedere reboot (niet dat dat vaak voorkomt) maar ik wil het automatisch laten gebeuren. wat is de standaard plek in een redhat7.2 systeem om een iptables-firewall-script te draaien?

  • stiena
  • Registratie: Juni 2000
  • Laatst online: 14-08 09:03
Op maandag 28 januari 2002 21:30 schreef SirBlade het volgende:
Ik gebruik rh7.2
in /root staat een scriptje genaamd ipt waarin al m'n firewall-script staat. nu draai ik dit met de hand na iedere reboot (niet dat dat vaak voorkomt) maar ik wil het automatisch laten gebeuren. wat is de standaard plek in een redhat7.2 systeem om een iptables-firewall-script te draaien?
in je rc.local zetten?

  • SirBlade
  • Registratie: September 2001
  • Laatst online: 01-08 15:07
Is er geen standaard file waar ik de inhoud van het oude script in kan cut&past-en?
Zodat er niet 2 scripts door elkaar lopen?

Verwijderd

/etc/rc.d/init.d/network
hierin staan alle instructief t.b.v. netwerk
je kan als je de firewall met ipchains heb gemaakt
em ook in /etc/sysconfig/ipchains gooien wel ff manual doorlezen :)

Verwijderd

http://www.space-ei.nl/tools/linux/rc.firewall.tgz

Deze manier vind ik het handigst...

service firewall stop
service firewall start
etc ;]

  • Equator
  • Registratie: April 2001
  • Laatst online: 11:49

Equator

Crew Council

🦺#Rodekruis #whisky #barista

In RedHat 7.2 staan al je default iptables regels in:
/etc/sysconfig/iptables
wanneer je uit je losse hand regels in de command prompt inklopt, en later een save doet van je iptables service, dan staan ze daar in.

wanneer de PC reboot, en de service iptables start ook op, dan leest hij dat bestand weer uit, en ben je terug naar je oude situatie.
Wanneer jij nu een script start om je regels te maken, dan staan de iptables rules in het geheugen. Wanneer je dan een:
code:
1
service iptables save

geeft dan zet hij jouw scriptje, keurig in bovenstaadn bestand.

LETOP:
Wanneer je om iets uit te testen, de rules flushed:
iptables -F, en later geef je een service iptables save, dan ben je alles kwijt. Dus bewaar voor de zekerheid een copy.
Suc6

Verwijderd

Op dinsdag 29 januari 2002 11:09 schreef CyberJ het volgende:
In RedHat 7.2 staan al je default iptables regels in:
/etc/sysconfig/iptables
wanneer je uit je losse hand regels in de command prompt inklopt, en later een save doet van je iptables service, dan staan ze daar in.

wanneer de PC reboot, en de service iptables start ook op, dan leest hij dat bestand weer uit, en ben je terug naar je oude situatie.
Wanneer jij nu een script start om je regels te maken, dan staan de iptables rules in het geheugen. Wanneer je dan een:
code:
1
service iptables save

geeft dan zet hij jouw scriptje, keurig in bovenstaadn bestand.

LETOP:
Wanneer je om iets uit te testen, de rules flushed:
iptables -F, en later geef je een service iptables save, dan ben je alles kwijt. Dus bewaar voor de zekerheid een copy.
Suc6
Dit is geen gerelaxte manier van werken als je namelijk alle policies standaard op drop hebt staan. Als je dan bijv via ssh iptables -F doet, valt alle verbinding weg. Alle rules worden immers verwijderd en je default policy staat op DROP, je komt er niet in (behalve vanaf de server zelf dan he). Heb het zelf meegemaakt. :+

je kunt veel beter gewoon in /etc/rc.d/ je rc.firewall scriptje gooien en dan in rc.local de regel "sh /etc/rc.d/rc.firewall zetten.. zo wordt ie ook telkens opgestart..

succes

Verwijderd

Op maandag 28 januari 2002 22:03 schreef SirBlade het volgende:
Is er geen standaard file waar ik de inhoud van het oude script in kan cut&past-en?
Zodat er niet 2 scripts door elkaar lopen?
Jawel, je kan het hele script gewoon in /etc/init.d/ plaatsen (noem het gewoon firewall ofzo) en run vervolgens
code:
1
chkconfig --add scriptnaam-in-etc-init.d  on

Hiermee zorg je dat dit firewall script elke keer wanneer je van runlevel verandert gestart of gestopt wordt.

Om dit allemaal goed te laten werken moet je nog wel twee regels bovenaan in je firewall-script plaatsen:
code:
1
2
# chkconfig: 2345 5 98
# description: A firewall/packet-filter script for Linux

In de eerste regel betekent het eerste getal de vier runlevels waarin je wil dat dit script start, en getal 2 en 3 zijn de start en stop priorities.

Verwijderd

Op dinsdag 29 januari 2002 12:06 schreef Timboke het volgende:

je kunt veel beter gewoon in /etc/rc.d/ je rc.firewall scriptje gooien en dan in rc.local de regel "sh /etc/rc.d/rc.firewall zetten.. zo wordt ie ook telkens opgestart..
Klopt, hij wordt wel opgestart, maar veel te laat om echt veilig te zijn. Er is dan een moment dat je network al up is en je firewall nog niet. In de praktijk natuurlijk verwaarloosbaar, maar als je echte security wil...

  • Equator
  • Registratie: April 2001
  • Laatst online: 11:49

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Op dinsdag 29 januari 2002 12:06 schreef Timboke iet onbenulligs:

Dit is geen gerelaxte manier van werken als je namelijk alle policies standaard op drop hebt staan. Als je dan bijv via ssh iptables -F doet, valt alle verbinding weg. Alle rules worden immers verwijderd en je default policy staat op DROP, je komt er niet in (behalve vanaf de server zelf dan he). Heb het zelf meegemaakt. :+

je kunt veel beter gewoon in /etc/rc.d/ je rc.firewall scriptje gooien en dan in rc.local de regel "sh /etc/rc.d/rc.firewall zetten.. zo wordt ie ook telkens opgestart..

succes
Als jij in je scriptje ook een default policy hebt staan van DROP, enje doet een flush van je iptables dan ben je die regels uit je script ook kwijt. En daarbij de connectie via ssh ook.
Echter wat ik hierbvoven zei, was dat als je daarna nog de opdracht service iptables save doet, dan ben je alle regels kwijt.
Hetzelfde zou zijn als je de opdracht echo > /pad/naar/firewallscript zou doen. Dan ben je ook je script kwijt.
Maar dat doet iemand die root mag spelen niet Toch >:)
Oh jij wel zie ik.. |:(
No flame intended..maar de redenen die je aanhaalt slaan als een tang op een varken.

Maar dat is niet waar het hier om gaat.
je topicstarter wil een manier om zijn firewall regels te starten elke keer als de pc boot. Nou, die mogelijkheid biedt RedHat al. En er is absoluut geen verschil tussen de manier die RedHat gebruikt, of het starten van een scriptje elke keer als de PC boot.
sterker nog, RedHat maakt het nog makkelijker voor je.
gegroet,
CJ
Pagina: 1