Skocz do zawartości

Iptables


creativus

Rekomendowane odpowiedzi

Witam ponownie,

Hmmm... chcialem dodac kilka regulek do IPtables, ale niestety musialem to robic manualnie gdyz po wpisaniu np.

 

iptables -t nat -A PREROUTING -p tcp -d IP_ZEWN --dport 1412 -j DNAT

--to ADRES_IP_KOMPA_WEWN:1412

 

nic sie nie stalo w pliku iptables, prosze o wskazowke co robie zle.

 

Pozdrawiam

Odnośnik do komentarza
Udostępnij na innych stronach

po wpisaniu np. [ciach] nic sie nie stalo w pliku iptables, prosze o wskazowke co robie zle.

Po wpisaniu regułek zrób (zakładam, że masz Fedorę)

cp /etc/sysconfig/iptables /etc/sysconfig/iptables_old #kopia na wszelki wypadek
iptables-save > /etc/sysconfig/iptables #a tu zapis do pliku konfiguracyjnego

Użycie polecenia "iptables" nie wpływa bezpośrednio na zmiany w pliku konfiguracyjnym. Więcej: "man iptables" (i chyba są też "man iptables-save" "man iptables-restore")

 

Pozdr,

W.

Odnośnik do komentarza
Udostępnij na innych stronach

Nie uzywam FC wiec nie wiem czy takowy plik conf dotyczacy iptables istnieje i czy jest respektowany.

Istnieć istnieje, ale zmiana tego parametru powoduje, że po wprowadzeniu zmian i zatrzymaniu/restarcie iptablesów tracisz starą konfigurację bezpowrotnie. Jak zrobisz jakąś głupią, niepotrzebną zmianę i zapomnisz odwinąć, to przy zamknięciu systemu tracisz poprzednie, poprawne ustawienia. Oczywiście jak ktoś robi zmiany to i tak powinien sobie gdzies na boku kopię bezpieczeństwa trzymać, ale... Wydaje mi się, że to nieco bardziej ryzykowne od podanej przeze mnie metody.

Oczywiście to, jak zwykle w linuksie wink.gif, rzecz gustu i przyzwyczajeń.

 

Pozdr,

W.

Odnośnik do komentarza
Udostępnij na innych stronach

[...] (nie negowalem twojej wypowiedzi).
Nie odczytałem tego w ten sposób smile.gif
Wskazalem jedynie creativusowi jedna z drog.
A ja pomyślałem, że poza niewątpliwym udogodnieniem jakie niesie to rozwiązanie warto znać również zagrożenia. Czasem człowiek coś robi zanim dobrze przemyśli wink.gif A potem płacz...

 

Pozdr,

W.

 

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...