Toon posts:

[Debian] bootfile

Pagina: 1
Acties:

Verwijderd

Topicstarter
Mensen,

Ik heb op mijn linux bak ipchains ingesteld, nu wil ik deze
automatisch ingesteld hebben wanneer ik opnieuw opstart.

iemand enig idee in welk bestand ik dit moet plaatsen en
waar dit bestand binnen debian staat?

ps: ik dacht dat dit de rc.local was maar deze werkt niet. :'(

alvast bedankt

Verwijderd

probleem had ik ook ooit... (weliswaar met iptables)
Als ik in de rc.local aanpaste met echo "blaaaaaa" liet ie dat netjes zien. Maar ./rc.firewall deed niets. Terwijl ik direct na het inloggen het script wel kon runnen en dan werkte het ook zonder problemen.

  • Zeezicht
  • Registratie: Juni 2001
  • Laatst online: 14-05 14:29
Je kan een link maken naar rc.firewall in de dir /etc/rcS.d/
Die directory wordt bij het booten uitgelezen...
Zorg er wel voor dat de link er als volgt uitziet:
SXXnaam

De S zorgt ervoor dat het gestart wordt en de XX geven een nummer weer. Dit bepaalt wanneer het gestart moet worden (tov. de andere scripts in die dir).
rc.firewall moet ook executable zijn natuurlijk!

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Je kunt in /etc/init.d/bootmisc.sh wel dingen zetten die tijdens het booten moeten gebeuren, maar het is veel netter om 'grote' dingen als firewall instellen een eigen init file te geven (zoals Zeezicht heeft gedaan).
Dat heb ik zelf dus ook gedaan, op de volgende manier:
code:
1
2
3
4
[root@anything root]# ls -l /etc/init.d/firewall 
-rwxr-xr-x    1 root     root      1870 Jun 25 02:31 /etc/init.d/firewall*
[root@anything root]# ls -l /etc/rcS.d/S41firewall 
lrwxrwxrwx    1 root     root        18 Jun 25 17:16 /etc/rcS.d/S41firewall -> ../init.d/firewall*

Verwijderd

Topicstarter
sorry maar ik snap er geen donder van }:O
n00b laten we maar zeggen ;)

Ik wil dat mijn ipchains automatisch worden gestart.
wat voor bestand moet ik dan aanmaken ? (init file :?)
en waar moet ik deze zetten...

en als volgt: hoe moet ik deze laten aanroepen zodat
deze dus ook daadwerkelijk word gestart tijdens het opstarten.

ik hoop op een duidelijke uitleg, nogmaals voor de duidelijkheid... ik maak gebruik van debian.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Lees
http://www.redhat.com/support/resources/tips/Boot-Process-Tips/Boot-Process-Tips-3.html
http://www.lysator.liu.se/~forsberg/linux/system-init-files.html
http://www.linuxnewbie.org/nhf/intel/distros/deb/deb_startupcommands.html
en /usr/share/doc/sysvinit/README.runlevels.gz eens.
(die laatste staat op je eigen systeem, kun je lezen met het commando most bijvoorbeeld)

Deze 4 documenten beschrijven alle vier tamelijk kort hoe de System V init die Debian gebruikt werkt.
Lees dan onze posts nog eens en kijk of je het dan wel snapt.

  • Zeezicht
  • Registratie: Juni 2001
  • Laatst online: 14-05 14:29
Beetje jammer dat je duidelijkheid wil zonder iets te lezen en te proberen. Dan kan je beter maar het 'andere OS' gaa gebruiken.

Ff kort dan nog:
Het firewall script dat je hebt gemaakt en in /etc/init.d hebt gezet moet je linken (met ln -s) naar /etc/rcS.d/
Dus bijv:
ln /etc/init.d/rc.firewall /etc/rcS.d/S45firewall -s

Verwijderd

Topicstarter
Allereerst wil ik jullie bedanken voor jullie reactie.

Helaas vind ik het jammer dat het altijd met zoveel
commentaar moet komen (hulde aan deadinspace :))

Er word mij in de bovenstaande posts gemeld dat ik moet
lezen, jammer dat de desbetreffende personen dit zelf niet
doen. Wie heeft het hier over een firewall ???

Ik weet wel dat je ipchains ook bij het configureren van
een firewall gebruikt maar dat was niet mijn intensie! ;(


Maar goed, ik denk dat ik er redelijk ben uitgekomen dus
bij deze nogmaals bedankt en volgende keer ook voor de
n00bs een wat duidelijkere uitleg.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Op woensdag 26 juni 2002 16:51 schreef Tweaking-Gear het volgende:
Helaas vind ik het jammer dat het altijd met zoveel
commentaar moet komen
Tsja...
Hier in NWOS wordt van je verwacht dat je zelf nadenkt, leest en zoekt.
Als iemand naar aanleiding van ons commentaar leert zoeken en zelf zijn problemen oplossen, dan is dat fijner voor iedereen. ;)
Er word mij in de bovenstaande posts gemeld dat ik moet
lezen, jammer dat de desbetreffende personen dit zelf niet
doen. Wie heeft het hier over een firewall ???

Ik weet wel dat je ipchains ook bij het configureren van
een firewall gebruikt maar dat was niet mijn intensie! ;(
Disclaimer: bij onderstaande ga ik er vanuit dat je met ipchains je internet verbinding wilde delen (NATten dus).

1. Internet delen is -arguably- ook een vorm van firewallen. Firewallen is het analyseren van netwerkpackets en afhankelijk van de uitkomst van die analyse iets met die packets doen. Of dat nou doorlaten, NATten, droppen of wat dan ook is.

2. Het feit dat je wilt NATten en niet wat poorten dichtgooien oid. doet weinig af aan het principe van een init-script in /etc/init.d maken.
Ik heb zelf op mijn gateway een /etc/init.d/firewall gemaakt, en die doet (met iptables) twee dingen: hoop poorten dichtgooien en NAT opzetten.
Pagina: 1