актуальный Iptables
t17fenics 20 марта, 2008 - 17:24
Здравствуйте.
Есть ли что нить актуальное по теме, вроде http://gentoo-wiki.com/HOWTO_Iptables_for_newbies только на русском
Енто единственная статья в которой синтаксис написания цепочек в файле похожна тот, что я вижу у себя в rules-save(последняя строчка добавлена мною)!!!
:PREROUTING ACCEPT [0:0] :POSTROUTING ACCEPT [1:241] :OUTPUT ACCEPT [1:241] [0:0] -A POSTROUTING -o eth0 -j MASQUERADE
Во всех остальных статейках даются примеры с другим синтаксисом, на которые iptables ругается: line ** faild - начиная с самой первой строки и на каждую...
»
- Для комментирования войдите или зарегистрируйтесь
=)
На этой страничке в самом правом столбце есть:
In other languages
Русский
Ну если вы
Ну если вы внимательно посмотрите, то увидите, что на русском там другой текст и другие примеры...
Собстно то о чем я и говорил, на ru.gentoo-wiki.com нет актуальных материалов по данной теме...
:)
http://ru.gentoo-wiki.com/Подробная_настройка_iptables
Вообще, rules-save само генерируется исходя из правил которые вы вводите в командной строке... Или вам именно правила редактирования этого файла надо?
ну конечно,
ну конечно, собстно во всех мануалах они и пишут в файл. так же проще...
мне например непонятно как к тем правилам которые я ввожу из консоли прикрутить вот енто
EXTIF='ppp0'
INTIF1='eth1'
INTIF2='eth2'
обычно пишут
обычно пишут shell-скрипт в котором прописаны все команды разом, в начале указаны переменные. потом, если нужно что-то изменить - правиш его и снова запускаеш. а в системные лезть нечего ИМХО.
ну да, я
ну да, я впринцыпе так и подумал...
Если правил
Если правил мало, то логично добавить их вручную, руководствуясь маном (в плане синтоксиса).
Если много, то уже делается скрипт с определение переменных, типа этого ("вырезка"для примера):
Т.е. со скриптом уже проще работать, поменял правила в нем, запустил его и все.
Также советую сходить на http://protocols.ru/ (поиск по словам iptables), мне в свое время помогло, а так же знаменитый iptables tutorial.
iptables tutorial вот
iptables tutorial вот он, в бумаге, передо мной лежит )) распечатал еще полгода назад...
а за сцылочку спасибо, действительно полезный ресурс, и не только касаемо iptables