OVH Cloud OVH Cloud

démarrage Iptables

9 réponses
Avatar
mlspamdelete
reBonsoir,

J'ai cr=E9=E9 des r=E9gles que j'ai sauv=E9 par iptables-save, mais =E7a ne=
les remet pas en place lors d'un d=E9marrage. je voudrais connaitre o=F9 s=
e trouve le fichier d=E9marrant iptables automatiquement (=E0 part /etc/def=
ault/iptables qui ne s'y trouve pas).
d'autre part j'ai rep=E9r=E9 le fait qu'il n'y a pas le fichier /etc/init.d=
/iptables non plus et pourtant j'ai iptable d'install=E9 sur le syst=E9me.

j'ai cherch=E9 et je recherche, mais je ne trouve d=E9cidemment pas de r=E9=
ponse sur le google...

--=20
patrice
|-Citations Al=E9atoires-|
[Plus il y a de lois, plus il y a de voleurs. Lao-tseu.]

9 réponses

Avatar
NaiosKAE{FR}
Salut

mlspamdelete a écrit :

reBonsoir,

J'ai créé des régles que j'ai sauvé par iptables-save, mais ça ne les remet pas en place lors d'un démarrage. je voudrais connaitre où se trouve le fichier démarrant iptables automatiquement



updaterc

(à part /etc/default/iptables qui ne s'y trouve pas).
d'autre part j'ai repéré le fait qu'il n'y a pas le fichier /etc/init.d/iptables non plus et pourtant j'ai iptable d'installé sur le systéme.





tu cree 2 scripts : un pour le lancement, un pour l'arret

enfin tu en cree un troisieme contenant une fonction start une stop une
restart et pkoi pas une status. chacune de ces fonctions correspondant à
la tache à effectuer en fonctin du parametre passé au script.

les deux premiers scripts, tu les places ou tu veux (en fontion de ta
logique) par exemple /etc et le troisieme /etc/init.d

j'ai cherché et je recherche, mais je ne trouve décidemment pas de réponse sur le google...







--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
J.Pierre Pourrez
Le 16/12/04 à 20:25, mlspamdelete écrivait:

J'ai créé des régles que j'ai sauvé par iptables-save, mais ça ne les remet pas en place lors d'un démarrage. je voudrais connaitre où se trouve le fichier démarrant iptables automatiquement (à part /etc/default/iptables qui ne s'y trouve pas).
d'autre part j'ai repéré le fait qu'il n'y a pas le fichier /etc/init.d/iptables non plus et pourtant j'ai iptable d'installé sur le systéme.



Installes tes règles iptables par le moyen de ton choix.

Une fois fait, tu les sauves par la commande:
/etc/init.d/iptables save active

Le daemon iptables charge par défaut le jeu de règles nommé "active".

Bon amusement
Jean-Pierre


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Thu, 16 Dec 2004 23:22:45 +0100, J.Pierre Pourrez a écrit :
Le 16/12/04 à 20:25, mlspamdelete écrivait:
>[...]
> d'autre part j'ai repéré
> le fait qu'il n'y a pas le fichier /etc/init.d/iptables non plus et
> pourtant j'ai iptable d'installé sur le systéme.
[...]
Une fois fait, tu les sauves par la commande:
/etc/init.d/iptables save active



Hum...

Sinon, essaie 'apt-get install --reinstall iptables', il réapparaîtra
peut-être.

Je suis en Sid, dpkg -L iptables ne le donne pas et 'dpkg -S
/etc/init.d/iptables' (fichier qui existe encore chez moi) répond
« introuvable ». J'en conclus que soit il n'a pas été supprimé d' une
précédente version, soit il est créé à un moment donné dans la
configuration.

De plus, il faudrait avoir les liens dans rc?.d pour que le pare-feu soit
activé au démarrage. Remarquez que l'on peut aussi l'activer dans les
ip-up.d/.

--
Sylvain Sauvage
Avatar
Jean-Michel OLTRA
bonjour,


Le jeudi 16 décembre 2004, mlspamdelete a écrit...


J'ai créé des régles que j'ai sauvé par iptables-save, mais ça ne les remet pas en place lors d'un démarrage. je voudrais connaitre où se trouve le fichier démarrant iptables automatiquement (à part /etc/default/iptables qui ne s'y trouve pas).
d'autre part j'ai repéré le fait qu'il n'y a pas le fichier /etc/init.d/iptables non plus et pourtant j'ai iptable d'installé sur le systéme.



dpkg-reconfigure iptables
je suppute...

--
jm


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
FERRERE Frédéric
Selon Jean-Michel OLTRA :


bonjour,


Le jeudi 16 décembre 2004, mlspamdelete a écrit...


> J'ai créé des régles que j'ai sauvé par iptables-save, mais ça ne les remet
pas en place lors d'un démarrage. je voudrais connaitre où se trouve le
fichier démarrant iptables automatiquement (à part /etc/default/iptables qui
ne s'y trouve pas).



sous debian le fichier se trouve dans /var/lib/iptables/
il se nomme active


--
FERRERE Frédéric



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Alexandre Touret
Selon FERRERE Frédéric :

Selon Jean-Michel OLTRA :

>
> bonjour,
>
>
> Le jeudi 16 décembre 2004, mlspamdelete a écrit...
>
>
> > J'ai créé des régles que j'ai sauvé par iptables-save, mais ça ne les
remet
> pas en place lors d'un démarrage. je voudrais connaitre où se trouve le
> fichier démarrant iptables automatiquement (à part /etc/default/iptables
qui
> ne s'y trouve pas).

sous debian le fichier se trouve dans /var/lib/iptables/
il se nomme active


--



Le script /etc/init.d/iptables a ete abandonne !
Il n existe plus desormais. Il faut tout se faire a la mimine

Alexandre


--------------------------------------------
OS : GNU/LINUX Debian Sarge
KERNEL: 2.6.8-1-i686
ALSA : 1.0.6
WM: Gnome 2.8
DIVERS: udev,hotplug,cups,sane
--------------------------------------------



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
fra-duf-no-spam
Le 12769ième jour après Epoch,
Alexandre Touret écrivait:

Le script /etc/init.d/iptables a ete abandonne !
Il n existe plus desormais. Il faut tout se faire a la mimine



Argh !!! Mais pourquoi ??? Il était très bien ce script!

Rassurez-moi. Si il est présent sur la machine, il continue à marcher
j'espère !


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Fri, 17 Dec 2004 21:29:24 +0100, François TOURDE a écrit :
Le 12769ième jour après Epoch,
Alexandre Touret écrivait:

> Le script /etc/init.d/iptables a ete abandonne !
> Il n existe plus desormais. Il faut tout se faire a la mimine

Argh !!! Mais pourquoi ??? Il était très bien ce script!



Personne ne s'en servait ?

Rassurez-moi. Si il est présent sur la machine, il continue à marcher
j'espère !



Je pense.

Moi je lance iptables seulement dans certaines configurations, par « up »
de /etc/network/interfaces...

Les outils de construction de règle, en tout cas au moins Bastille, ont
leur propre script. Qui est démarré au bon moment (par rapport à la
configuration des interfaces et des services).

Morceau de changelog.Debian.gz :
----
iptables (1.2.7-8) unstable; urgency=low

* corrected -dev include dirs
* removed init.d, /var/lib/iptables, and debconf-ization
----

Pas trop d'explication donc...

Par contre, README.Debian.gz dit qu'il faut supprimer les scripts à la
main (ils sont laissés pour ne pas mettre ne danger le système après une
update).

--
Sylvain Sauvage
Avatar
Perrudin
Bonjour,

Le paquet 'iptables' ne possède plus les scripts d'initialisation au
démarrage dans sa version testing ou unstable. Il faut donc soit les créer
soit même, soit récupérer les versions de la woody, cad:

- Recuperer les fichiers /etc/default/iptables et /etc/init.d/iptables
- Créer le dossier ou seront sauvées les regles (/var/lib/iptables avec des
droits 700 pour root)
- activer le script (update-rc.d -n iptables start 40 S . stop 89 0 6 .)
- Sauvegarder les règles active ET inactive

A+

-----Message d'origine-----
De : mlspamdelete [mailto:]
Envoyé : jeudi 16 décembre 2004 20:25
À :
Objet : démarrage Iptables

reBonsoir,

J'ai créé des régles que j'ai sauvé par iptables-save, mais ça ne les remet
pas en place lors d'un démarrage. je voudrais connaitre où se trouve le
fichier démarrant iptables automatiquement (à part /etc/default/iptables qui
ne s'y trouve pas).
d'autre part j'ai repéré le fait qu'il n'y a pas le fichier
/etc/init.d/iptables non plus et pourtant j'ai iptable d'installé sur le
systéme.

j'ai cherché et je recherche, mais je ne trouve décidemment pas de réponse
sur le google...

--
patrice
|-Citations Aléatoires-|
[Plus il y a de lois, plus il y a de voleurs. Lao-tseu.]