Iptables-persistent: Difference between revisions

From ICO wiki
Jump to navigationJump to search
No edit summary
No edit summary
Line 20: Line 20:


  rax@pingviinike:~$ sudo apt-get install iptables-persistent
  rax@pingviinike:~$ sudo apt-get install iptables-persistent
===Tulemus===
Selle tulemusel tekib /etc kausta uus kaust iptables mille sees on fail rules:
rax@pingviinike:~$ ls -l /etc/iptables/
total 4
-rw-r--r-- 1 root root 1483 2011-04-15 12:57 rules
rax@pingviinike:~$


[[Category:IT infrastruktuuri teenused]]
[[Category:IT infrastruktuuri teenused]]

Revision as of 17:06, 16 April 2011

Autor

Ragnar Nurmla

Legend

On vaja üles seada tulemüür kohtvõrgu kaitseks. Oleme otsustanud seda teha kasutades Linuxi iptables'it. Oleme kirja pannud posu reegleid kui peale masina rebooti selgub, et reeglid on kadunud. Kuidas teha reeglid püsivaks?

Lahendus

Üks lahendus kuidas iptables'i reeglid püsivaks teha on kasutada paketti iptables-persistent. Iptables-persistent on Debianis kasutusel alates versioonist 6.0 koondnimega "Squeeze" samuti on olemas ka Ubuntus. Iptables-persistent rakendub alglaadimise varajases faasis, enne võrku.

Installeerimine

Paigaldamiseks uuendame pakette:

rax@pingviinike:~$ sudo apt-get update

Ning seejäerel installeerime:

rax@pingviinike:~$ sudo apt-get install iptables-persistent

Tulemus

Selle tulemusel tekib /etc kausta uus kaust iptables mille sees on fail rules:

rax@pingviinike:~$ ls -l /etc/iptables/
total 4
-rw-r--r-- 1 root root 1483 2011-04-15 12:57 rules
rax@pingviinike:~$