<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сохранение правил iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85099.html</link>
    <description>Привет всем!&lt;br&gt;Имется машина на которой крутится  линукс.&lt;br&gt;Все окей. При помощи iptables приватная сетка выходит в инет.&lt;br&gt;Вот только одна проблема.&lt;br&gt;После перезапуска машины iptables терят все настройки.&lt;br&gt;Пытался сохранить настройки iptables с помощью команды iptables-save.&lt;br&gt;Но не помогает.&lt;br&gt;Вопрос как сохранить установки Iptables так что бы после перезапуска iptables&lt;br&gt;их сразу применял?&lt;br&gt;</description>

<item>
    <title>Сохранение правил iptables (sonkilla)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85099.html#18</link>
    <pubDate>Fri, 01 May 2009 17:23:35 GMT</pubDate>
    <description>&amp;gt;блин.. думал не отправилось &lt;br&gt;&lt;br&gt;ничо мож лучше дойдет =)&lt;br&gt;</description>
</item>

<item>
    <title>Сохранение правил iptables (BigBrain)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85099.html#17</link>
    <pubDate>Fri, 01 May 2009 14:52:44 GMT</pubDate>
    <description>блин.. думал не отправилось&lt;br&gt;</description>
</item>

<item>
    <title>Сохранение правил iptables (BigBrain)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85099.html#16</link>
    <pubDate>Fri, 01 May 2009 14:52:03 GMT</pubDate>
    <description>&amp;gt;Что еще можно сделать? &lt;br&gt;&lt;br&gt;Делай скриптами, тебе тему говорят. а вот представь что тебе нужно выключить фильтр, или выключить но оставить НАТ, или или или... вариантов всегда много.&lt;br&gt;для этого сделаешь несколько скриптов а оновной поставишь в автозапуск.&lt;br&gt;например.&lt;br&gt;/etc/iptables.base&lt;br&gt;/etc/iptables.off&lt;br&gt;/etc/iptables.off+nat&lt;br&gt;/etc/iptables.loging&lt;br&gt;если че надо протестировать или лог включить, просто запускаешь другой. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Сохранение правил iptables (BigBrain)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85099.html#15</link>
    <pubDate>Fri, 01 May 2009 14:45:10 GMT</pubDate>
    <description>&amp;gt;Что еще можно сделать? &lt;br&gt;&lt;br&gt;Послушай нашего совета. напиши баш скрипт, это просто и эфективно. &lt;br&gt;я так в свое время сделал когда через пол часа у меня так и не заработали адекватно iptables-save. &lt;br&gt;и потом. тебе часто прийдется менять правила.. например отключить фаер, или отключить отдельные его части, или отключить все но оставить НАТ. у меня например для этого лежит&lt;br&gt;/etc/iptables.base&lt;br&gt;/etc/iptables.loging&lt;br&gt;/etc/iptables.allow&lt;br&gt;/etc/iptables.off+nat&lt;br&gt;когда что-то надо проверить прочто вызываю другой скрипт. а бейс прописан в автозапуск.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Сохранение правил iptables (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85099.html#14</link>
    <pubDate>Fri, 01 May 2009 13:33:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;файр применился и заблокировал удаленный доступ. Вы звоните в саппорт, саппорт &lt;br&gt;&amp;gt;&amp;gt;тыкает резет, и на старте отрабатывает ваш же rc.firewall.... Дальше понятно &lt;br&gt;&amp;gt;&amp;gt;? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; PavelR я это знаю но если вы сидите под рутом и &lt;br&gt;&amp;gt;правите настройки сети то вы должны знать что вы делаете.Если незнать &lt;br&gt;&amp;gt;что делаеш то смысл админить сервер?да и потом всегда нужно оставлять &lt;br&gt;&amp;gt;пару дырок для себя на всякий пожарный чтоб можно было войти.кто &lt;br&gt;&amp;gt;мешает дабавить правила в самый верх с двух трех айпи разрешающее &lt;br&gt;&amp;gt;ссч? &lt;br&gt;&lt;br&gt;iptables -I перепутал с -A и привет.&lt;br&gt;&lt;br&gt;не ошибается тот, кто ничего не делает, так зачем же себе кислород перекрывать ? &lt;br&gt;</description>
</item>

<item>
    <title>Сохранение правил iptables (qqq)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85099.html#13</link>
    <pubDate>Fri, 01 May 2009 13:03:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Пытался сохранить настройки iptables с помощью команды iptables-save. &lt;br&gt;&amp;gt;&amp;gt;Но не помогает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вроде не рокет-сайнс: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. iptables-save &amp;gt; &amp;lt;somefile&amp;gt;&lt;br&gt;&amp;gt;2. при запуске iptables-restore &amp;lt; &amp;lt;somefile&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вопрос как сохранить установки Iptables так что бы после перезапуска iptables &lt;br&gt;&amp;gt;&amp;gt;их сразу применял? &lt;br&gt;&lt;br&gt;Вы правы.&lt;br&gt;У меня ситуация такая.&lt;br&gt;Ввожу строчку iptables -t nat POSTROUTING -o eth0 -j MASQUERADE &lt;br&gt;Сохраняю правила командами iptables-save, iptables-save&amp;gt;/etc/sysconfig/iptables&lt;br&gt;Делаю рестарт роутера. И после рестарта роутера смотрю правила iptables.&lt;br&gt;И вижу строчки которые были по умолчанию.&lt;br&gt;Далее дал команду iptables-restore но это не помогло. Не вижу правил которые вводил.&lt;br&gt;Что еще можно сделать?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Сохранение правил iptables (Webbeans)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85099.html#12</link>
    <pubDate>Fri, 01 May 2009 12:39:18 GMT</pubDate>
    <description>&amp;gt;Привет всем! &lt;br&gt;&amp;gt;Имется машина на которой крутится  линукс. &lt;br&gt;&amp;gt;Все окей. При помощи iptables приватная сетка выходит в инет. &lt;br&gt;&amp;gt;Вот только одна проблема. &lt;br&gt;&amp;gt;После перезапуска машины iptables терят все настройки. &lt;br&gt;&amp;gt;Пытался сохранить настройки iptables с помощью команды iptables-save. &lt;br&gt;&amp;gt;Но не помогает. &lt;br&gt;&lt;br&gt;вроде не рокет-сайнс:&lt;br&gt;&lt;br&gt;1. iptables-save &amp;gt; &amp;lt;somefile&amp;gt;&lt;br&gt;2. при запуске iptables-restore &amp;lt; &amp;lt;somefile&amp;gt;&lt;br&gt;&lt;br&gt;&amp;gt;Вопрос как сохранить установки Iptables так что бы после перезапуска iptables &lt;br&gt;&amp;gt;их сразу применял? </description>
</item>

<item>
    <title>Сохранение правил iptables (sonkilla)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85099.html#11</link>
    <pubDate>Fri, 01 May 2009 09:46:42 GMT</pubDate>
    <description>Большой мозг прав так будет удобнее.&lt;br&gt;</description>
</item>

<item>
    <title>Сохранение правил iptables (sonkilla)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85099.html#10</link>
    <pubDate>Fri, 01 May 2009 08:07:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Удобнее работать с &quot;iptables + service iptables save&quot;, или специализированными обертками, реализующими &lt;br&gt;&amp;gt;&quot;попробуем ка так, если юзер не отвалился в результате действий и &lt;br&gt;&amp;gt;смог нажать Y то сохраним&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Допустим вам надо внести изменения в файрволл. Внесли в файл, файл &quot;тыкнули&quot;, &lt;br&gt;&amp;gt;файр применился и заблокировал удаленный доступ. Вы звоните в саппорт, саппорт &lt;br&gt;&amp;gt;тыкает резет, и на старте отрабатывает ваш же rc.firewall.... Дальше понятно &lt;br&gt;&amp;gt;? &lt;br&gt;&lt;br&gt; PavelR я это знаю но если вы сидите под рутом и правите настройки сети то вы должны знать что вы делаете.Если незнать что делаеш то смысл админить сервер?да и потом всегда нужно оставлять пару дырок для себя на всякий пожарный чтоб можно было войти.кто мешает дабавить правила в самый верх с двух трех айпи разрешающее ссч?&lt;br&gt;</description>
</item>

</channel>
</rss>
