iptables, the debian way?

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
samydelux
Beiträge: 1
Registriert: 20.08.2008 20:29:40

iptables, the debian way?

Beitrag von samydelux » 20.08.2008 20:55:44

Hey Leute,

Mein erster Eintrag hier im Forum ;)
Ich bin gerade dabei einige Server mit Debian Etch einzurichten und eine Firewall darf natürlich nicht fehlen.

Nur gehen bei iptables die rules ja nach einem Neustart verloren. Was ist denn der "Debian way", dass die rules auch für den nächsten Neustart bestehen bleiben?
Man könnte ja einfach alles in die rc.local reinpacken, aber es gibt da doch sicher ne spezielle Datei oder soetwas in Debian?

Grüße,
Samy

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: iptables, the debian way?

Beitrag von gms » 20.08.2008 22:12:53

samydelux hat geschrieben:Hey Leute,

Mein erster Eintrag hier im Forum ;)
Dann ein Willkommen im Forum!
samydelux hat geschrieben: Nur gehen bei iptables die rules ja nach einem Neustart verloren.
du könntest diese jedoch mit iptables-save sichern und nach dem Neustart mit iptables-restore wieder herstellen
samydelux hat geschrieben: Was ist denn der "Debian way", dass die rules auch für den nächsten Neustart bestehen bleiben?
Viele erstellen sich ein Start/Stop-Script, welches sie dann entweder in die Runlevels oder als Pre-Up/Post-Down Scripte einhängen ( siehe /etc/network/if-pre-up.d )
Dieses Vorgehen ist aber Distributionsunabhängig üblich, immer dann wenn man mit den vorgefertigten Firewalllösungen nicht zufrieden ist, oder sich nicht auf diese verlassen möchte. Ein wirklicher "Debian way" ist das nicht.

Gruß
gms

Antworten