From: "Владимир Гусев" <vova1971@narod.ru>
To: community@altlinux.ru
Subject: Re: [Comm] iptables и SNAT - КАК КОРРЕКТНО СОХРАНИТЬ СОЗДАННЫЕ ФИЛЬТРЫ И ПРАВИЛА
Date: Thu, 24 Mar 2005 21:25:46 +0300
Message-ID: <op.sn5ms8f6glg102@post.cnt.ru> (raw)
In-Reply-To: <20050324173947.GI9526@wrars-comp.wrarsdomain>
>> Удалось
>> выработать приемлемую конфигурацию, НО я так и не понял, КАК КОРРЕКТНО
>> СОХРАНИТЬ СОЗДАННЫЕ ФИЛЬТРЫ И ПРАВИЛА... Одни пишут, про
>> /etc/sysconfig/iptables, но он как был у меня пустой, так и
>> остается...:(
> service iptables save
>> Так что корректнее всего
> Скрипт удобнее править. Но service iptables правильнее.
>
>> А пока при перезагрузке все сбрасывается и приходится создавать
>> заново...
> Дык.
>> Я не пойму, как работает команда iptables-save и куда она все сохраняет?
> Команда - никуда. service iptables save - в /etc/sysconfig/iptables.
Значит, судя по всему, алгоритм внесения, применения и сохранения
изменений в iptables такой:
1. Внесение нового правила
iptables _правило_
2. После этого применение нового правила
service iptables restart - рестарт iptables с внесенным выше _правилом_
Если все устроит, то
3. Сохранение всех правил
servive iptables save
После этого все сохраняется в /etc/sysconfig/iptables и при перезагрузке
ОС применится.
Я правильно понял?
--
С уважением, Владимир Гусев
next prev parent reply other threads:[~2005-03-24 18:25 UTC|newest]
Thread overview: 19+ messages / expand[flat|nested] mbox.gz Atom feed top
2005-03-22 17:33 [Comm] iptables и SNAT Владимир Гусев
2005-03-23 4:29 ` Mike Lykov
2005-03-23 5:19 ` Владимир Гусев
2005-03-23 7:19 ` Mike Lykov
2005-03-23 6:03 ` Afanasov Dmitry
2005-03-23 7:48 ` Владимир Гусев
2005-03-23 10:10 ` iLL
2005-03-23 11:32 ` Andriy Dobrovol's'kii
2005-03-24 18:25 ` Владимир Гусев [this message]
2005-03-24 20:32 ` [Comm] iptables и SNAT - КАК КОРРЕКТНО СОХРАНИТЬ СОЗДАННЫЕ ФИЛЬТРЫ И ПРАВИЛА Pavel Usischev
2005-03-24 23:40 ` Владимир Гусев
2005-03-25 4:41 ` Mike Lykov
2005-03-25 6:32 ` Dmytro O. Redchuk
2005-03-25 18:23 ` Владимир Гусев
2005-03-23 13:41 ` [Comm] iptables и SNAT Владимир Гусев
2005-03-24 2:32 ` Максим Ткаченко
2005-03-24 5:23 ` Владимир Гусев
2005-03-24 17:32 ` [Comm] iptables и SNAT - КАК КОРРЕКТНО СОХРАНИТЬ СОЗДАННЫЕ ФИЛЬТРЫ И ПРАВИЛА Владимир Гусев
2005-03-24 17:39 ` Andrey Rahmatullin
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=op.sn5ms8f6glg102@post.cnt.ru \
--to=vova1971@narod.ru \
--cc=community@altlinux.ru \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git