[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:36252] Re: iptable での personal firewall
こんにちは、YamYasです。
On Tue, Feb 11, 2003 at 06:48:31AM +0900,
nakazintuyosi@xxxxxxxxxxxxxxxxxx wrote:
> iptablesもipchainも始めてですので ご指導おねがいします。
私もよくわかってない&ポリシーの問題だと思うので、ルールセットの
内容はパスさせていただくとして、
> またこれでは再起動時に また sh /root/iptables.batで読み込ませねばなりませんので不便です。
> 自動的に起動時に読み込ませるには如何にすればしたらいいのでしょう。
/etc/init.d/iptablesのオプションを見ると、
/etc/init.d/iptables options:
start|restart|reload|force-reload
load the "active" ruleset
save <ruleset>
save the current ruleset
load <ruleset>
load a ruleset
stop
load the "inactive" ruleset
clear
remove all rules and user-defined chains, set default policy to ACCEPT
halt
remove all rules and user-defined chains, set default policy to DROP
となっているので、"save active"でセーブすると、起動時に自動的に
読み込んでくれるのではないでしょうか?
> また、/root/iptables-update.batをあらたにつくり
> 元のiptables.batのルールを忘れさせる方法も教えていただければまことに幸せです。
上記の通り、"clear"か"halt"で消されるようです。
コマンド( /sbin/iptables )から行いたいのであれば、'-F'もしくは'--flush'
で全消去となるようです。
--
YamYas <yamyas@xxxxxxxxxx>