Ru-Board.club
← Вернуться в раздел «UNIX»

» Где хранятся правила iptables?

Автор: STIV 2006
Дата сообщения: 23.10.2008 23:27
Всем привет. Есть роутер на основе CRUX Linux. Создаю правила для проброса определённых портов из вне во внутрь. Пишу подобное

# iptables -t nat -A PREROUTING -p tcp -d EXT_IP --dport EXT_PORT -j DNAT --to-destination INT_IP:INT_PORT
# iptables -A FORWARD -i eth0 -d INT_IP -p tcp --dport INT_PORT -j ACCEPT

Всё отлично работает, но только до перезагрузки. После рестарта он забывает о тех правилах которые я ему прописал в консоли - приходится вводить заново. Подскажите пожалуйста как (или куда) их пропискать стационарно? Заранее спасибо.
Автор: FuzzyLogic
Дата сообщения: 23.10.2008 23:41
/var/lib/iptables

ну или просто после того как добавите правила сказать
iptables save active
Автор: STIV 2006
Дата сообщения: 24.10.2008 14:54

Цитата:
ну или просто после того как добавите правила сказать
iptables save active

Да затупил, сам уже допёр, что надо было сделать iptables-save. Но всё равно спасибо за ответ.
Автор: SysCommander
Дата сообщения: 25.10.2008 00:52
Если есть недоразумения по поводу места фаервола в бутовых скриптах определенного Линукса, можно поискать ответ на вопрос опытным путем.

Запустить grep в /etc по строке "iptables" и смотреть в каких скриптах вызывается.

Автор: acid0od
Дата сообщения: 25.10.2008 21:34

Цитата:
Запустить grep в /etc по строке "iptables" и смотреть в каких скриптах вызывается.


Только наверное не grep. Grep не заходит в рекурсивно в папки.
Лучше так

find /etc -type f -exec grep -H iptable {} \;

Автор: Dimez
Дата сообщения: 28.10.2008 18:28

Цитата:
Grep не заходит в рекурсивно в папки

1) Не в папки, а в директории. Папки - в виндах остались.
2) Заходит. man grep:

Код:
-R, -r, --recursive
Read all files under each directory, recursively; this is equivalent to the -d recurse option.

Страницы: 1

Предыдущая тема: Помогите в написание скрипта


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.