From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.3 (2007-08-08) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-1.0 required=5.0 tests=AWL,BAYES_00 autolearn=ham version=3.2.3 Message-ID: <47A71E7E.4070605@junior.esoo.ru> Date: Mon, 04 Feb 2008 19:17:34 +0500 From: Anton Kvashin User-Agent: Thunderbird 2.0.0.6 (X11/20071022) MIME-Version: 1.0 To: ALT Linux sysadmin discuss References: In-Reply-To: Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Subject: Re: [Sysadmins] =?koi8-r?b?W0NvbW1dIMvByyDJ09DPzNjaz9fB1NggZnFkbiDX?= =?koi8-r?b?INDSwdfJzMHIIGlwdGFibGVzPw==?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.9 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 04 Feb 2008 14:16:01 -0000 Archived-At: List-Archive: Денис Черносов пишет: > В некоторых ситуациях fqdn (а еще лучше маска!!!) просто необходимо. > Потому что одно имя может иметь несколько ip или просто меняться гораздо > реже, чем ip. Внести блок адресов организации/конторы/провайдера. Сделать выборку интересующих вас, правда покрытие может быть шире. > Суть проблемы в том, что iptables стартует ДО поднятия интерфейсов и ДО > старта bind. Сначала инициализируется сетевая подсистема (подъем интерфейсов), потом сетевые сервисы. У вас не так? А если возникнет проблема с DNS? > Т.е. разрешение имен в этот момент не работает. Если такое > правило стоит в /etc/sysconfig/iptables, то iptables при перезагрузке > просто отваливается. Можно добавить часть правил iptables в скрипт, > который стартует ПОСЛЕ bind, но..: > 1) Как сделать так, чтобы корректно отрабатывалось поднятие/опускание > интерфейсов? Падение линка? Если нет сети, что вы хотите от фильтра? Если есть другие линки, то они должны быть в правилах. > 2) Как сделать так, чтобы корректно отрабатывалось > поднятие/опускание/падение bind? Заполнить руками/скриптом /etc/hosts. Избавится от имен в цепочках. > Нигде не наталкивался на предложения по этому поводу. Неужели правильнее > будет это всё повесить на Squid? Или есть третий вариант? А что вы хотите, опишите задачу. -- Anton Kvashin