PDA

View Full Version : File con regole firewall


leletop
17-05-2007, 07:06
Ciao a tutti uso ubuntu 7.04, ho settato tramite iptables le regole sul firewall, tutto ok funziona perfettamente ecc. ecc.
Ora però vorrei sapere dov'è il file in cui sono scritte le regole, così da nn doverle ricordare a memoria ma poter consultare il file per sapere com'è configurato ;)
Grazie

dennyv
17-05-2007, 11:54
Lo puoi salvare dove preferisci tu con il comando
iptables-save > nomefile

ed eventualmente ricaricarlo il iptables-restore.

Ciao!

leletop
17-05-2007, 12:53
Ottimo Grazie!
quindi teoricamente lo potrei salvare, editare con un'editore di testo, e poi ricaricarlo con il comando restore?

HexDEF6
17-05-2007, 13:07
ma salvarti le regole che scrivi direttamente in un file di testo, mettere in prima riga un bel #!/bin/bash e renderlo eseguibile, non ti pare l'idea migliore?
anche perche' non so come tu possa editare quello che salta fuori da un iptables-save

Ciao

vampirodolce1
17-05-2007, 13:51
anche perche' non so come tu possa editare quello che salta fuori da un iptables-save
E' un formato molto simile a quello che dici tu (comandi di shell), solo un po' piu' sintentico.
Si puo' editare con qualsiasi editor di testo.

_YTS_
17-05-2007, 16:00
il formato iptables-save e restore è migliore della semplice lettura da file
ho letto questo da qualche parte, se trovo l'articolo lo posto.

è una questione di parsing e velocità, tutto qua

HexDEF6
17-05-2007, 16:13
E' un formato molto simile a quello che dici tu (comandi di shell), solo un po' piu' sintentico.
Si puo' editare con qualsiasi editor di testo.

si lo so, ma se vuoi aggiungere qualcosa e' piu' difficile rispetto ad uno script

il formato iptables-save e restore è migliore della semplice lettura da file
ho letto questo da qualche parte, se trovo l'articolo lo posto.

è una questione di parsing e velocità, tutto qua

so pure anche questo (le so tutte :D :D ho vinto qualche cosa? :mc: :sofico: ) ma direi che per un utilizzo "normale" lanciare uno script bash con i vari comandi di iptables non uccide di sicuro la macchina!

Ciao