Toon posts:

[debian iptables] waar hoort script

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb heel wat how-too's gelezen en de search afgezocht maar een vraag kon ik daar niet uithalen. Het is wel een hele simpele vraag maar waar moet ik in debian een IPtables script neerzetten ??

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 09:51
debian was dacht ik /etc/rc.boot

Verwijderd

Ik (draaiend Gentoo) heb gewoon een file in /etc gemaakt: /etc/firewall. chmod u+x /etc/firewall , en toen in /etc/conf.d/local.start de link naar /etc/firewall gezet :)

  • odysseus
  • Registratie: Augustus 2000
  • Nu online

odysseus

Debian GNU/Linux Sid

Debian heeft geen /etc/conf.d, alleen /etc/rc{0-6}.d en /etc/rc.boot/. Ik heb zelf gewoon een script in /etc/init.d neergezet en links daarnaartoe in /etc/rc2.d en dergelijke, dat werkt prima.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

"officieel" hoor je van je ip-tables script een "iptables save active" te geven, zodat "/etc/init.d/iptables start" automatisch je settings inlaad (die in /var/lib/iptables staan).

Maar da's heel persoonlijk natuurlijk...

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • odysseus
  • Registratie: Augustus 2000
  • Nu online

odysseus

Debian GNU/Linux Sid

Dan moet je wel een /etc/init.d/iptables hebben...het is helemaal niet gezegd dat hij die heeft :). Bovendien werkt een eigen script eigenlijk even makkelijk.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Als je iptables installeerd, dan heb je automatisch /etc/init.d/iptables.

Het *HOEFT* natuurlijk niet, en je kan heel makkelijk zelf een scriptje in de /etc/init.d gooien, en linken met update-rc.d, maar een beetje de systeem-policy aanhouden is nooit verkeerd.. (ya DO know yar system policy, eh mate? :+)

Maar an sich maakt het allemaal geen fluit uit..

Yo dawg, I heard you like posts so I posted below your post so you can post again.


Verwijderd

Topicstarter
Op maandag 15 april 2002 20:37 schreef odysseus het volgende:
Dan moet je wel een /etc/init.d/iptables hebben...het is helemaal niet gezegd dat hij die heeft :). Bovendien werkt een eigen script eigenlijk even makkelijk.
dat bestand heb ik wel, maar leek me niet verstandig om daar al mijn iptables regels in te gooien. Ga eens kijken waar ik zie zooi in gooi. Heel erg bedankt. Als ik voor de rest van het gebeuren nog fouten krijg dan horen julie dat wel :P

  • odysseus
  • Registratie: Augustus 2000
  • Nu online

odysseus

Debian GNU/Linux Sid

Op maandag 15 april 2002 20:49 schreef JayTaph het volgende:
Als je iptables installeerd, dan heb je automatisch /etc/init.d/iptables.
Ik weet niet precies hoe het met iptables staat, maar mijn potatobox heeft toch echt ipchains geïnstalleerd zonder dat ik een /etc/initd/ipchains heb...
Daarnaast is het policy om geen bestanden direct vanuit packages in /etc neer te gooien, dat is althans wat ze mij vertelden tijdens een van de bug-squashing parties om Woody van release-critical bugs te ontdoen.
Het *HOEFT* natuurlijk niet, en je kan heel makkelijk zelf een scriptje in de /etc/init.d gooien, en linken met update-rc.d, maar een beetje de systeem-policy aanhouden is nooit verkeerd.. (ya DO know yar system policy, eh mate? :+)
Ik had hem ook al niet gelinkt met update-rc.d maar gewoon met de hand...sue me :P. Ik heb toch echt het idee dat ik mijn eigen system policy op mijn eigen systeem wel zelf kan volgen >:).

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • Eärendil
  • Registratie: Februari 2002
  • Laatst online: 08:05
Ik heb gewoon /etc/init.d/iptables overschreven met een eigen scriptje, daar een case start), stop) en * ) ingezet met de bijbehorend commando's.
Werkt perfect en je bent meteen van dat rare script met /etc/default/iptables af.
Waarom moeilijk doen met twee script als het ook met één kan? 8-)

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

>Ik had hem ook al niet gelinkt met update-rc.d maar gewoon
>met de hand...sue me
Bij deze ontvang je binnenkort een aangetekende brief van mijn goede vriend abraham moskoufiets.. Muhahaha :P

>Ik weet niet precies hoe het met iptables staat, maar mijn
>potatobox heeft toch echt ipchains geïnstalleerd zonder
>dat ik een /etc/initd/ipchains heb...
Dat klopt, die *hadden* ze namelijk wel, maar deze veroorzaakte teveel bugs en daarom hebben ze deze in de laatste versies het ermaar lekker lomp uitgeknikkerd :+ (/usr/share/doc/ipchains/changelog-Debian.gz)


>Daarnaast is het policy om geen bestanden direct vanuit
>packages in /etc neer te gooien, dat is althans wat ze mij
>vertelden tijdens een van de bug-squashing parties om Woody
>van release-critical bugs te ontdoen.
Ik weet niet of dat nu echt de debian-policy is. Daar is die directory nu eenmaal voor :) Waar ze dan waarschijnlijk op doelen, is om de configuraties niet direct online te gooien, maar via dpkg-configure dit eerst de configureren alvorens je een default config gebruikt (en dat kan ik me wel heel goed voorstellen).


>Ik heb toch echt het idee dat ik mijn eigen system policy
>op mijn eigen systeem wel zelf kan volgen
True, true... maar ik werk dagelijks met veel verschillende smaken linux en unix en het wordt allemaal een stuk overzichtelijker als ik daar zoveel mogelijk de policies volg. Zo hoef ik op een redhad-box nooit lang te zoeken naar de netwerk-configuraties, of op een tru64-machine naar waar de statische routes staan gedefineerd.

Maar als jij het op een andere manier wilt doen, dan mag dat van mij :+

Yo dawg, I heard you like posts so I posted below your post so you can post again.


Verwijderd

Topicstarter
Op maandag 15 april 2002 21:17 schreef JayTaph het volgende:
>Ik had hem ook al niet gelinkt met update-rc.d maar gewoon
>met de hand...sue me
Bij deze ontvang je binnenkort een aangetekende brief van mijn goede vriend abraham moskoufiets.. Muhahaha :P

>Ik weet niet precies hoe het met iptables staat, maar mijn
>potatobox heeft toch echt ipchains geïnstalleerd zonder
>dat ik een /etc/initd/ipchains heb...
Dat klopt, die *hadden* ze namelijk wel, maar deze veroorzaakte teveel bugs en daarom hebben ze deze in de laatste versies het ermaar lekker lomp uitgeknikkerd :+ (/usr/share/doc/ipchains/changelog-Debian.gz)


>Daarnaast is het policy om geen bestanden direct vanuit
>packages in /etc neer te gooien, dat is althans wat ze mij
>vertelden tijdens een van de bug-squashing parties om Woody
>van release-critical bugs te ontdoen.
Ik weet niet of dat nu echt de debian-policy is. Daar is die directory nu eenmaal voor :) Waar ze dan waarschijnlijk op doelen, is om de configuraties niet direct online te gooien, maar via dpkg-configure dit eerst de configureren alvorens je een default config gebruikt (en dat kan ik me wel heel goed voorstellen).


>Ik heb toch echt het idee dat ik mijn eigen system policy
>op mijn eigen systeem wel zelf kan volgen
True, true... maar ik werk dagelijks met veel verschillende smaken linux en unix en het wordt allemaal een stuk overzichtelijker als ik daar zoveel mogelijk de policies volg. Zo hoef ik op een redhad-box nooit lang te zoeken naar de netwerk-configuraties, of op een tru64-machine naar waar de statische routes staan gedefineerd.

Maar als jij het op een andere manier wilt doen, dan mag dat van mij :+
En in welk bestand moet ik het dan volgens jou zetten ??
Pagina: 1