R: [Pluto-help] IP masquerading

Beppe beppebz a tin.it
Gio 7 Nov 2002 00:26:32 CET


Alle 14:14, mercoledì 6 novembre 2002, Davide Lo Re ha scritto:
> OK, fin qui ci sono. Mi sembra di aver capito che in pratica starei creando
> dei comandi da lanciare quando mi va.

Centrato in pieno ... ;) .... fondamentalmente uno script MANUALE !

> Ma se volessi invece lanciarli automaticamente all'avvio? Dovrei fare
> qualcosa con crontab o mettere lo script in una cartella sotto /etc/rc.d?

Io francamente integro nello script del firewall anche quello d'avvio, te
lo propongo qui sotto, vedi un po te se puo' tornarti utile: 

#!/bin/sh 
case "$1" in
start)
echo "Attivazione Firewall : "

[ ... ] spazio per le regole del firewall

;;
stop)
echo " Disattiva Firewall : "
iptables -t filter -F INPUT ACCEPT
iptables -t filter -F OUTPUT ACCEPT
iptables -t filter -F FORWARD ACCEPT
iptables -t filter -P INPUT ACCEPT
iptables -t filter -P OUTPUT ACCEPT
iptables -t filter -P FORWARD ACCEPT
;;
status)
iptables -L
;;
*)
echo "Usage: firewall {start|stop|status}"
exit 1
;;
esac
exit 0

.... salva lo script e aggiungi la seguente riga a /etc/rc.d/rc.local:

/sbin/firewall start

Questo è tutto !
A dirla tutta sarebbe meglio farsi uno script ad hoc in /etc/init.d/,
che richiami in maniera separata lo script contenente le regole....
[ sinceramente per mancanza di voglia e tempo non l'ho mai fatto ;o) ]
ma dopo tutto se osservi bene le righe qui sopra,
riesci tranquillamente a farlo in 5 minuti. 

Ciao Beppe





More information about the pluto-help mailing list