|
|
ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.
Въпрос |
От: dimitar |
Дата: 07/22/2006 |
kak da prezaredq iptables pravilata bez da restartiram
server-a?
|
Отговор #1 |
От: Dean |
Дата: 07/23/2006 |
Всяко добавено правило влиза в сила веднага след добавянето
му.
|
Отговор #2 |
От: dimitar |
Дата: 07/23/2006 |
a ako imam:
iptables -A FORWARD -j DROP
sled vsichki pravila, i sled tova iskam da napravq:
iptables -A FORWARD ........
?
|
Отговор #3 |
От: Dean |
Дата: 07/23/2006 |
Правилата в iptables се изпълняват последователно. При
първото съвпадение на пакет с правилто - пакетът се
обработва от филтъра и филтъра поема нов пакет.С правилото:
iptables -A FORWARD -j DROP
указваш всички на филтъра да забрани преминаването на
пакетите през интерфейсите. Обикновено това правило се
поставя в края на веригата. Т.Е. първо слагаш правилата
които искаш да сработят и след това слагаш забрана на
останалите.
|
Отговор #4 |
От: Dean |
Дата: 07/23/2006 |
Решението на проблема ти е:
1) Създаваш си един файл /root/firewall:
touch /root/firewall
2) На пръвия ред слагаш:
#!/bin/bash
3) Започваш да си градиш firewall-a
4) Правиш файла изпълним:
chmod +x /root/firewall
5) Правиш така, че да се зарежда със зареждането на
операционната система
И си готов. По време на работа на ОС-а просто редактираш
/root/firewall и след това го стартираш.
|
Отговор #5 |
От: dimitar |
Дата: 07/23/2006 |
мерси, деан-е!
|
Отговор #6 |
От: .... |
Дата: 07/23/2006 |
или добавяш в началото вместо в края така: iptables -I
FORWARD .....
|
<< Проблем с интернета (3
) | kak da routiram vpn traffic? (3
) >>
|
|
|
|
|