Wo kommt das Firewallscript hin?

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
Benutzeravatar
suntsu
Beiträge: 2947
Registriert: 03.05.2002 10:45:12
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: schweiz
Kontaktdaten:

Wo kommt das Firewallscript hin?

Beitrag von suntsu » 15.08.2002 13:00:18

wo kommt das firewallscript hin? ist /etc/rc* richtig? oder gibt schon ein leeres file?
Ich habe leider nur ein Buch das sich auf RedHat bezieht, und dort soll das file unter /etc/rc.d/rc.firewall stehen

danke



gruss
manuel

Benutzeravatar
xraver
Beiträge: 805
Registriert: 05.01.2002 19:42:11
Wohnort: Halberstadt

Beitrag von xraver » 15.08.2002 13:09:02

ICh würds nach /etc/init.d/ schieben und dann nen link in das von dir gewünschte Runlevel machen. Ich glaube auch dort das script iptables gesehen zu haben ;).

Benutzeravatar
suntsu
Beiträge: 2947
Registriert: 03.05.2002 10:45:12
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: schweiz
Kontaktdaten:

Beitrag von suntsu » 15.08.2002 13:17:16

Ich glaube auch dort das script iptables gesehen zu haben
Habs jetzt auch gesehen :oops:

Ich habe noch eine Firewall-Noob frage, kann ich das script "IPTABLES" löschen das defaultmässig unter /etc/init.d liegt? ich habs mir mal angeschaut, und da sind keine regeln und nix definiert. Oder kann mir einer sagen wozu das ist?

danke und gruss
manuel

zippy
Beiträge: 150
Registriert: 21.04.2002 00:12:51
Wohnort: Berlin

Beitrag von zippy » 15.08.2002 13:17:49

genau, in /etc/init.d/ und dann

Code: Alles auswählen

update-rc.d <filename> defaults
damit müsste es bei jedem start laufen

Benutzeravatar
xraver
Beiträge: 805
Registriert: 05.01.2002 19:42:11
Wohnort: Halberstadt

Beitrag von xraver » 15.08.2002 13:32:34

suntsu hat geschrieben: Ich habe noch eine Firewall-Noob frage, kann ich das script "IPTABLES" löschen das defaultmässig unter /etc/init.d liegt? ich habs mir mal angeschaut, und da sind keine regeln und nix definiert. Oder kann mir einer sagen wozu das ist?

danke und gruss
manuel
Hmz, wichtig kanns net sein, ich denke mir mal das es eher als "Platzhalter" dient. Ich würds einfach durch das eigene Ersetzen.
Gruss


....aja, backup net vergessen :P

Benutzeravatar
suntsu
Beiträge: 2947
Registriert: 03.05.2002 10:45:12
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: schweiz
Kontaktdaten:

Beitrag von suntsu » 15.08.2002 13:36:11

....aja, backup net vergessen
kann meine *.old dateien schon fast nicht mehr zählen ;)


gruss
manuel

Benutzeravatar
glatzor
Beiträge: 1769
Registriert: 03.02.2002 19:01:46
Wohnort: Vierkirchen bei München

Beitrag von glatzor » 15.08.2002 14:36:34

Mit Hilfe des Userlandprogramms iptables wird die Firewall im kernel lediglich konfiguriert - das Programm iptables ist nicht selbst der Paketfilter. Durch das "Firewall-Skript" konfigurierst Du nur netfilter nach Deinen Wünschen.
Debian bietet einen Mechanismus über das /etc/init.d/iptables Skript an, verschiedene netfilter Konfiguration zu laden und zu speichern.
Der Debian-Way wäre somit Dein Firewall-Skript durchlaufen zu lassen und dann mit dem Debian-iptables-Skript die Konfiguration zu speichern.

Antworten