OVH Cloud OVH Cloud

Debian et iptables

5 réponses
Avatar
FrekoDing
Bonjour.
j'ai un petit soucis sur une Debian Sarge.
Pour automatiser le lancement d'iptables dessus, je passe par le script
/etc/init.d/iptables (save active)
(+modifs de /etc/defaults/iptables)
Or sur ma version ces scripts ne sont pas disponibles.
j'ai desinstaller et reinstalle iptables, aucune presence de ces fichier !
une idée ?
Merci. @+

5 réponses

Avatar
Blaise Potard
FrekoDing wrote:
Bonjour.
j'ai un petit soucis sur une Debian Sarge.
Pour automatiser le lancement d'iptables dessus, je passe par le script
/etc/init.d/iptables (save active)
(+modifs de /etc/defaults/iptables)
Or sur ma version ces scripts ne sont pas disponibles.
j'ai desinstaller et reinstalle iptables, aucune presence de ces fichier !
une idée ?
Merci. @+


Ça fait assez longtemps que ces fichiers n'existent plus dans debian. Si
tu veux automatiser le lancement d'iptables, il est conseillé de le
faire dans /etc/network/interfaces. Tu as aussi le droit de lire la doc,
en particulier /usr/share/doc/iptables/README.Debian.gz
Tu peux aussi utiliser des outils conviviaux de configuration (le readme
décrit rapidement les différents outils et leur utilisation).

Avatar
FrekoDing
Desolé pour le derangement !
Apres une rapide recherche, il semblerait que ce soit specifique a la
debian Sarge.
il faut dorenavant ou creer ce script (dans /etc/init.d/) a la main ou
bien le lancer via /etc/network/interfaces (commande pre-up)
Merci encore.
Avatar
Raphaël 'SurcouF' Bordet
Desolé pour le derangement !
Apres une rapide recherche, il semblerait que ce soit specifique a la
debian Sarge.


Non, c'est spécifique à Debian tout court, même en sid.

il faut dorenavant ou creer ce script (dans /etc/init.d/) a la main ou
bien le lancer via /etc/network/interfaces (commande pre-up)


C'est bien dommage: j'aimais bien l'ancien système.
Mais bon, comme la plupart des gens utilisent bêtement un script trouvé
sur Google au lieu de faire leurs propres règles...

--
Raphaël 'SurcouF' Bordet
http://debianfr.net/ | surcouf at debianfr dot net

Avatar
Rakotomandimby (R12y) Mihamina
( Fri, 04 Feb 2005 17:28:51 +0100 ) Raphaël 'SurcouF' Bordet :
[...]

Ah? J'ai une testing en serveur dedié et en passerelle a la maisin, mais
ca marche le coup des 'invoke-rc.d iptables save active' et tout.

C'est une stable -> distupgradee en testing.
--
L'ASPO a pour but de démocratiser l'acces a l'informatique. Une de ses
activité est l'infogerance (http://aspo.rktmb.org/activites/infogerance)
Tél: + 33 2 38 04 26 04 ou + 33 6 33 26 13 14 (France)
Avatar
Alexandre Touret
Rakotomandimby (R12y) Mihamina wrote:
( Fri, 04 Feb 2005 17:28:51 +0100 ) Raphaël 'SurcouF' Bordet :
[...]

Ah? J'ai une testing en serveur dedié et en passerelle a la maisin, mais
ca marche le coup des 'invoke-rc.d iptables save active' et tout.

C'est une stable -> distupgradee en testing.


J avais ca aussi avant sur ma SID. Mais apres avoir reinstalle une sarge
ca a disparu.
Un souci neanmoins sur l installation du script dans le repertoire
/etc/network.d: Je suis sur freebox et utilise donc DHCP. Mon script de
firewall se lance donc avant avoir recupere les infos DNS.Ce qui fait
que le script iptables plante lamentablement. J ai du insere un lien
dans le repertoire /etc/init.d et cree les liens symboliques dans le
repertoire RCS.d

--
Alexandre

--------------------------------------------
OS : GNU/LINUX Debian Unstable (SID)
KERNEL: 2.6.8-1-i686
ALSA : 1.0.6 - emu10k1
WM: Gnome 2.6
DIVERS:udev, hotplug,cups,sane
--------------------------------------------