From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3DC902E7.3070407@symmetron.msk.ru> Date: Wed, 06 Nov 2002 14:54:15 +0300 From: =?KOI8-R?Q?=F7=CC=C1=C4=C9=CD=C9=D2?= User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; ru-RU; rv:1.0.0) Gecko/20020526 X-Accept-Language: ru, en MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] Iptables modules References: X-Enigmail-Version: 0.63.3.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: > > >>>Обнаружилась странная вещь. Пускаю iptables из скрипта. В скрипте >>>прописаны запуск модулей ip_connntrack_ftp и ip_conntrack_irc. >>>Делаю iptables save. service iptables start. смотрим по lsmod - >>>модулей нет. Вся сетка обламывается ходить по ftp. А где их >>>прописать? В modules.conf? >>> >>> >>> >>> >>> >>В дампе загрузка модулей не хранится (грузятся только те, которые имеют >>user spase дополнительную библиотеку) >>У меня в /etc/rc.d/init.d/iptables в конце фунции start() дописано >> >> > > > >Э-э-э... Мне коллега подсказал через минуту > >$ /sbin/iptables --help|grep module > --modprobe= try to insert modules using this command > >Правда, меня заранее терзает сомнение, что эта безусловно полезная опция >попадёт после сохранения в /etc/sysconfig/iptables. Чуть попозже проверю. > Все давно проверено: в дампе это хранится не может. О том и речь. >Но я для себя взял правило не пользоваться service iptables save - не >устраивает формат масок, вносящий больше путаницы, чем ясности. > На вкус и на цвет... >Тогда и >можно поставить магические --modprobe=ip_conntrack_ftp не в инитскрипт, а >в файл конфигурации. Разделяйте данные и программы - и будет вам счастие. > Если бы так. --modprobe= это не --modprobe=ip_conntrack_ftp Правильный формат --modprobe=`modprobe ip_conntrack_ftp` Как хранить include команду в невыполняемом конфигурационном файле? -- Best regards Vladimir