[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:36252] Re: iptable での personal firewall



こんにちは、YamYasです。

On Tue, Feb 11, 2003 at 06:48:31AM +0900,
 nakazintuyosi@xxxxxxxxxxxxxxxxxx wrote:

> iptablesもipchainも始めてですので ご指導おねがいします。

私もよくわかってない&ポリシーの問題だと思うので、ルールセットの
内容はパスさせていただくとして、

> またこれでは再起動時に また sh /root/iptables.batで読み込ませねばなりませんので不便です。
> 自動的に起動時に読み込ませるには如何にすればしたらいいのでしょう。

/etc/init.d/iptablesのオプションを見ると、

/etc/init.d/iptables options:
  start|restart|reload|force-reload
     load the "active" ruleset
  save <ruleset>
     save the current ruleset
  load <ruleset>
     load a ruleset
  stop
     load the "inactive" ruleset
  clear
     remove all rules and user-defined chains, set default policy to ACCEPT
  halt
     remove all rules and user-defined chains, set default policy to DROP

となっているので、"save active"でセーブすると、起動時に自動的に
読み込んでくれるのではないでしょうか?

> また、/root/iptables-update.batをあらたにつくり
> 元のiptables.batのルールを忘れさせる方法も教えていただければまことに幸せです。

上記の通り、"clear"か"halt"で消されるようです。
コマンド( /sbin/iptables )から行いたいのであれば、'-F'もしくは'--flush'
で全消去となるようです。
-- 
YamYas <yamyas@xxxxxxxxxx>