Ik heb heel wat how-too's gelezen en de search afgezocht maar een vraag kon ik daar niet uithalen. Het is wel een hele simpele vraag maar waar moet ik in debian een IPtables script neerzetten ??
Verwijderd
Ik (draaiend Gentoo) heb gewoon een file in /etc gemaakt: /etc/firewall. chmod u+x /etc/firewall , en toen in /etc/conf.d/local.start de link naar /etc/firewall gezet
Debian heeft geen /etc/conf.d, alleen /etc/rc{0-6}.d en /etc/rc.boot/. Ik heb zelf gewoon een script in /etc/init.d neergezet en links daarnaartoe in /etc/rc2.d en dergelijke, dat werkt prima.
Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.
"officieel" hoor je van je ip-tables script een "iptables save active" te geven, zodat "/etc/init.d/iptables start" automatisch je settings inlaad (die in /var/lib/iptables staan).
Maar da's heel persoonlijk natuurlijk...
Maar da's heel persoonlijk natuurlijk...
Yo dawg, I heard you like posts so I posted below your post so you can post again.
Dan moet je wel een /etc/init.d/iptables hebben...het is helemaal niet gezegd dat hij die heeft
. Bovendien werkt een eigen script eigenlijk even makkelijk.
Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.
Als je iptables installeerd, dan heb je automatisch /etc/init.d/iptables.
Het *HOEFT* natuurlijk niet, en je kan heel makkelijk zelf een scriptje in de /etc/init.d gooien, en linken met update-rc.d, maar een beetje de systeem-policy aanhouden is nooit verkeerd.. (ya DO know yar system policy, eh mate?
)
Maar an sich maakt het allemaal geen fluit uit..
Het *HOEFT* natuurlijk niet, en je kan heel makkelijk zelf een scriptje in de /etc/init.d gooien, en linken met update-rc.d, maar een beetje de systeem-policy aanhouden is nooit verkeerd.. (ya DO know yar system policy, eh mate?
Maar an sich maakt het allemaal geen fluit uit..
Yo dawg, I heard you like posts so I posted below your post so you can post again.
dat bestand heb ik wel, maar leek me niet verstandig om daar al mijn iptables regels in te gooien. Ga eens kijken waar ik zie zooi in gooi. Heel erg bedankt. Als ik voor de rest van het gebeuren nog fouten krijg dan horen julie dat welOp maandag 15 april 2002 20:37 schreef odysseus het volgende:
Dan moet je wel een /etc/init.d/iptables hebben...het is helemaal niet gezegd dat hij die heeft. Bovendien werkt een eigen script eigenlijk even makkelijk.
Ik weet niet precies hoe het met iptables staat, maar mijn potatobox heeft toch echt ipchains geïnstalleerd zonder dat ik een /etc/initd/ipchains heb...Op maandag 15 april 2002 20:49 schreef JayTaph het volgende:
Als je iptables installeerd, dan heb je automatisch /etc/init.d/iptables.
Daarnaast is het policy om geen bestanden direct vanuit packages in /etc neer te gooien, dat is althans wat ze mij vertelden tijdens een van de bug-squashing parties om Woody van release-critical bugs te ontdoen.
Ik had hem ook al niet gelinkt met update-rc.d maar gewoon met de hand...sue meHet *HOEFT* natuurlijk niet, en je kan heel makkelijk zelf een scriptje in de /etc/init.d gooien, en linken met update-rc.d, maar een beetje de systeem-policy aanhouden is nooit verkeerd.. (ya DO know yar system policy, eh mate?)
Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.
Ik heb gewoon /etc/init.d/iptables overschreven met een eigen scriptje, daar een case start), stop) en * ) ingezet met de bijbehorend commando's.
Werkt perfect en je bent meteen van dat rare script met /etc/default/iptables af.
Waarom moeilijk doen met twee script als het ook met één kan?
Werkt perfect en je bent meteen van dat rare script met /etc/default/iptables af.
Waarom moeilijk doen met twee script als het ook met één kan?
>Ik had hem ook al niet gelinkt met update-rc.d maar gewoon
>met de hand...sue me
Bij deze ontvang je binnenkort een aangetekende brief van mijn goede vriend abraham moskoufiets.. Muhahaha
>Ik weet niet precies hoe het met iptables staat, maar mijn
>potatobox heeft toch echt ipchains geïnstalleerd zonder
>dat ik een /etc/initd/ipchains heb...
Dat klopt, die *hadden* ze namelijk wel, maar deze veroorzaakte teveel bugs en daarom hebben ze deze in de laatste versies het ermaar lekker lomp uitgeknikkerd
(/usr/share/doc/ipchains/changelog-Debian.gz)
>Daarnaast is het policy om geen bestanden direct vanuit
>packages in /etc neer te gooien, dat is althans wat ze mij
>vertelden tijdens een van de bug-squashing parties om Woody
>van release-critical bugs te ontdoen.
Ik weet niet of dat nu echt de debian-policy is. Daar is die directory nu eenmaal voor
Waar ze dan waarschijnlijk op doelen, is om de configuraties niet direct online te gooien, maar via dpkg-configure dit eerst de configureren alvorens je een default config gebruikt (en dat kan ik me wel heel goed voorstellen).
>Ik heb toch echt het idee dat ik mijn eigen system policy
>op mijn eigen systeem wel zelf kan volgen
True, true... maar ik werk dagelijks met veel verschillende smaken linux en unix en het wordt allemaal een stuk overzichtelijker als ik daar zoveel mogelijk de policies volg. Zo hoef ik op een redhad-box nooit lang te zoeken naar de netwerk-configuraties, of op een tru64-machine naar waar de statische routes staan gedefineerd.
Maar als jij het op een andere manier wilt doen, dan mag dat van mij
>met de hand...sue me
Bij deze ontvang je binnenkort een aangetekende brief van mijn goede vriend abraham moskoufiets.. Muhahaha
>Ik weet niet precies hoe het met iptables staat, maar mijn
>potatobox heeft toch echt ipchains geïnstalleerd zonder
>dat ik een /etc/initd/ipchains heb...
Dat klopt, die *hadden* ze namelijk wel, maar deze veroorzaakte teveel bugs en daarom hebben ze deze in de laatste versies het ermaar lekker lomp uitgeknikkerd
>Daarnaast is het policy om geen bestanden direct vanuit
>packages in /etc neer te gooien, dat is althans wat ze mij
>vertelden tijdens een van de bug-squashing parties om Woody
>van release-critical bugs te ontdoen.
Ik weet niet of dat nu echt de debian-policy is. Daar is die directory nu eenmaal voor
>Ik heb toch echt het idee dat ik mijn eigen system policy
>op mijn eigen systeem wel zelf kan volgen
True, true... maar ik werk dagelijks met veel verschillende smaken linux en unix en het wordt allemaal een stuk overzichtelijker als ik daar zoveel mogelijk de policies volg. Zo hoef ik op een redhad-box nooit lang te zoeken naar de netwerk-configuraties, of op een tru64-machine naar waar de statische routes staan gedefineerd.
Maar als jij het op een andere manier wilt doen, dan mag dat van mij
Yo dawg, I heard you like posts so I posted below your post so you can post again.
En in welk bestand moet ik het dan volgens jou zetten ??Op maandag 15 april 2002 21:17 schreef JayTaph het volgende:
>Ik had hem ook al niet gelinkt met update-rc.d maar gewoon
>met de hand...sue me
Bij deze ontvang je binnenkort een aangetekende brief van mijn goede vriend abraham moskoufiets.. Muhahaha
>Ik weet niet precies hoe het met iptables staat, maar mijn
>potatobox heeft toch echt ipchains geïnstalleerd zonder
>dat ik een /etc/initd/ipchains heb...
Dat klopt, die *hadden* ze namelijk wel, maar deze veroorzaakte teveel bugs en daarom hebben ze deze in de laatste versies het ermaar lekker lomp uitgeknikkerd(/usr/share/doc/ipchains/changelog-Debian.gz)
>Daarnaast is het policy om geen bestanden direct vanuit
>packages in /etc neer te gooien, dat is althans wat ze mij
>vertelden tijdens een van de bug-squashing parties om Woody
>van release-critical bugs te ontdoen.
Ik weet niet of dat nu echt de debian-policy is. Daar is die directory nu eenmaal voorWaar ze dan waarschijnlijk op doelen, is om de configuraties niet direct online te gooien, maar via dpkg-configure dit eerst de configureren alvorens je een default config gebruikt (en dat kan ik me wel heel goed voorstellen).
>Ik heb toch echt het idee dat ik mijn eigen system policy
>op mijn eigen systeem wel zelf kan volgen
True, true... maar ik werk dagelijks met veel verschillende smaken linux en unix en het wordt allemaal een stuk overzichtelijker als ik daar zoveel mogelijk de policies volg. Zo hoef ik op een redhad-box nooit lang te zoeken naar de netwerk-configuraties, of op een tru64-machine naar waar de statische routes staan gedefineerd.
Maar als jij het op een andere manier wilt doen, dan mag dat van mij
Pagina: 1