[PLUTO-security] gli script non partono

Piviul pluto a flanet.org
Lun 10 Maggio 2004 17:10:44 CEST


Ho configurato tempo fa una linux box con rh9 che funziona come bridge e 
firewall. Ho diviso lo script che tira su il bridge-firewall in due: il 
primo (bridgeUp) configura il bridge e carica i moduli di iptables 
necessari e setta le policies di default di iptables, il secondo 
(setFilter) setta il firewall. Alla fine di bridgeUp viene chiamato 
setFilter. Lo script bridgeUp viene avviato in automatico in rc.local.

Ricapitolando la sequenza di boot è la seguente: rc.local -> bridgeUp -> 
setFilter

Da oggi accade che se faccio il reboot lo script setFilter non funziona 
più bene (se eseguo iptables -L mancano infatti alcune righe presenti 
però nel file setFilter). La cosa più bizzarra è che se faccio quindi il 
flush delle catene e lancio setFilter tutto funziona correttamente. 
Anche se tolgo bridgeUp da rc.local faccio il reboot e poi manualmente 
eseguo bridgeUp (che chiama setFilter) tutto funziona corretamente.

A ben guardare le righe che non sono presenti in iptables -L sono le 
righe in setFilter che contengono variabili... qualcuno sa a cosa 
potrebbe essere dovuto?

Grazie mille

Piviul


Maggiori informazioni sulla lista pluto-security