The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Корректировка вывода arptables-save..., auto_tips (?), 05-Июн-09, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Корректировка вывода arptables-save в Debian Lenny"  +/
Сообщение от webbeans (?), 05-Июн-09, 14:46 
Кто мешает поместить скрипт в /etc/network/if-pre-up.d/ следующего содержания:

iptables-restore < ${YOUR_RULES_FILE}


или вообще юзать что-то наподобие shorewall?

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

9. "Корректировка вывода arptables-save в Debian Lenny"  +/
Сообщение от аноним (?), 05-Июн-09, 15:00 
>Кто мешает поместить скрипт в /etc/network/if-pre-up.d/ следующего содержания:
>iptables-restore < ${YOUR_RULES_FILE}

Мне удобнее хороший init-скрипт. Гораздо удобнее. Так как он может выгружать/загружать модули, менять параметры sysctl, сохранять конфигурацию в любой момент (invoke-rc.d iptables save), закрывать (iptables panic) и открывать фаервол (iptables stop) по желанию. И все это через один простой интерфейс.

В /etc/network/if-pre-up.d/ разумно поместить разве что
invoke-rc.d iptables start

>или вообще юзать что-то наподобие shorewall?

Не люблю когда машина умничает :)

Ответить | Правка | Наверх | Cообщить модератору

10. "Корректировка^Wофф про инит скрипт"  +/
Сообщение от Andrey Mitrofanov (?), 05-Июн-09, 16:36 
>Кто мешает поместить скрипт в

Некоторым пользователям оно же ж надо http:/openforum/vsluhforumID3/42161.html#9 так, как надо _им_, и ни ментейнеры пакета в дисрибутиве, ни апстрим не могут этому помешать. Даже несмотря на то, что всё вокруг меняется, сменилось три-четыре релиза Debian -- но _надо_ именно http:/openforum/vsluhforumID1/79587.html#8 так, как оно надо и как оно было.

И кто мы такие в конце концов, чтобы мешать счастью http:/openforum/vsluhforumID3/42161.html#6 людей?

:-]

Некоторые, правда уже "не ждут ничего хорошего от людей"... :-/ А "счастье"-то где рядом. Ссылка выше.

2PavelR: Выложил? Где? В дистрибутиве - когда? [Поддерживать там - будет кто?..]  Пользователи по несчастью -- страдают.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

11. "Корректировка^Wофф про инит скрипт"  +/
Сообщение от аноним (?), 05-Июн-09, 16:55 
Меж прочим человек правильно мыслит...

Насчет проблем с тем что было в дебиане раньше - не знаю, не видел.
Однако ж портировал аналогичный скрипт с RHEL, потестировал и остался доволен.
Если еще кому-то, кроме меня, это нужно - могу выложить в виде пакетов.

Аналогичным образом поступил с arptables. Только зря наверное. В отличие от RHEL'а в дебиане arptables кривой и страшный как моя смерть (что наглядно иллюстрируется сией заметкой).

Насчет "не ждать от людей хорошего" - я уже неоднократно видел последствия употребления сильнодействующих веществ мейнтейнерами ключевых пакетов дебиана. Думаю, если запостить этот баг на их багтрекер, в лучшем случае они его проигнорируют, в худшем - грохнут весь пакет. И пофигу, что он кому-то нужен.

Ответить | Правка | Наверх | Cообщить модератору

12. "Корректировка^Wофф про инит скрипт"  +1 +/
Сообщение от PavelR (??), 05-Июн-09, 17:12 
Чож ждать, вот оно, забирайте, портированный редхат "service iptables":

http://debian.nikolas.ru/debian/

Ответить | Правка | Наверх | Cообщить модератору

15. "Корректировка^Wофф про инит скрипт"  +/
Сообщение от аноним (?), 05-Июн-09, 17:18 
>Чож ждать, вот оно, забирайте, портированный редхат "service iptables":
>
>http://debian.nikolas.ru/debian/

Спс. На досуге посмотрю.

Ответить | Правка | Наверх | Cообщить модератору

20. "Корректировка^Wофф про инит скрипт"  +/
Сообщение от аноним (?), 06-Июн-09, 17:23 
>Чож ждать, вот оно, забирайте, портированный редхат "service iptables":
>http://debian.nikolas.ru/debian/

Посмотрел.
Есть маленькое замечание, можно сказать стилистическое.

В postinst скрипте вы суете ссылку на инит-скрипт с rcS.d с приоритетом 38. Однако в том же rcS.d инит-скрипт networking, поднимающий сеть, числится с приоритетом 14. Что в принципе может создать очень неприятный момент при загрузке, когда интерфейсы подняты, а фаервол еще не сконфигурирован. Мелочь, конечно... Но большая проблема обычно как раз и складывается из мелких.

Совет: забить на update-rc.d, и сунуть в /etc/network/if-pre-up.d/ скриптик вида
#!/bin/sh
/etc/init.d/iptables start

и не нужно будет никаких update-rc.d в postinst/postrm :)

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

13. "офф про письма в ООН"  +/
Сообщение от Andrey Mitrofanov (?), 05-Июн-09, 17:13 
>Насчет "не ждать от людей хорошего" - я уже неоднократно видел последствия
>употребления сильнодействующих веществ мейнтейнерами ключевых пакетов дебиана.

И продолжаете пользоваться. "Мыши плакали, кололись, но продолжали есть кактус" или плюём в колодец?

>запостить этот баг на их багтрекер, в лучшем случае они его

Вы полагаете, что OpenNET место получше для "выкладывания" пакетов-патчиков для?

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

14. "офф про письма в ООН"  +/
Сообщение от аноним (?), 05-Июн-09, 17:17 
>И продолжаете пользоваться. "Мыши плакали, кололись, но продолжали есть кактус" или плюём в колодец?

Ну, в дебиане ведь и много хорошего есть :)

>Вы полагаете, что OpenNET место получше для "выкладывания" пакетов-патчиков для?

Это не патч. Это debian way. Да, местами он проходит через задницу. Ну то тут поделать, если мейнтейнер - ...?

Ответить | Правка | Наверх | Cообщить модератору

16. "офф: уже начинайте извиняться"  +/
Сообщение от Andrey Mitrofanov (?), 05-Июн-09, 17:32 
>или плюём в колодец?
>Ну, в дебиане ведь и много хорошего есть :)

Значит, в колодец... :(

>Это debian way. Да, местами он проходит через задницу.

Гм, извините, я "пешком постою": это _Ваш_ way.

>Ну то тут поделать, если мейнтейнер - ...?

Может, не плевать в колодец -- глядишь, и он [когда-нибудь] перестанет плевать в ответ.

Ответить | Правка | Наверх | Cообщить модератору

17. "офф: уже начинайте извиняться"  –1 +/
Сообщение от аноним (?), 05-Июн-09, 17:45 
>Гм, извините, я "пешком постою": это _Ваш_ way.

Единственно верный путь не подскажете?

>>Ну то тут поделать, если мейнтейнер - ...?
>
>Может, не плевать в колодец -- глядишь, и он [когда-нибудь] перестанет плевать
>в ответ.

Не суди по словам, суди по делам. Учтя результаты деятельности мейнтейнера iptables, я к нему даже соваться не стал. Не буди зверя... А то еще чего-нибудь нужное грохнет.

Ответить | Правка | Наверх | Cообщить модератору

18. "офф: уже начинайте извиняться"  +/
Сообщение от pavlinux (ok), 06-Июн-09, 01:59 
Вот пока вы тут  с 09:57 до 17:45 флудили, какой Дебиан ху...ый,  
можно было столько скриптов написать, на полноценный брандмауэр хватило бы!!! :)


Ответить | Правка | Наверх | Cообщить модератору

19. "офф: уже начинайте извиняться"  +/
Сообщение от аноним (?), 06-Июн-09, 15:00 
Ога. Тонкое наблюдение.

Вот представь: каждому десятому (или даже двадцатому) пользователю дебиана нужен инит-скрипт для iptables. И он его пишет. Итого: несколько тысяч инит-скриптов. Может лучше сразу идти пустыню подметать? Или хотя бы фонтаны стричь?

Ответить | Правка | Наверх | Cообщить модератору

25. "офф: уже начинайте извиняться"  +/
Сообщение от pavlinux (ok), 07-Июн-09, 04:36 
>Ога. Тонкое наблюдение.
>
>Вот представь: каждому десятому (или даже двадцатому) пользователю дебиана нужен инит-скрипт для
>iptables. И он его пишет. Итого: несколько тысяч инит-скриптов. Может лучше
>сразу идти пустыню подметать? Или хотя бы фонтаны стричь?

А зачем Вам Linux?

Ответить | Правка | Наверх | Cообщить модератору

26. "офф: уже начинайте извиняться"  +/
Сообщение от аноним (?), 07-Июн-09, 15:09 
>А зачем Вам Linux?

Работать в нем.

Нет, работать в моем понимании - это не стричь фонтаны.

Ответить | Правка | Наверх | Cообщить модератору

29. "офф: уже начинайте извиняться"  +/
Сообщение от pavlinux (ok), 07-Июн-09, 16:09 
>>А зачем Вам Linux?
>
>Работать в нем.

В нём нельзя работать, он работает за Вас, только надо один раз настроить.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

30. "пирожки"  +/
Сообщение от Аноним (-), 07-Июн-09, 16:13 
>В нём нельзя работать, он работает за Вас, только надо один раз
>настроить.

Ага, и сам пирожки ест.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

31. "офф: уже начинайте извиняться"  +/
Сообщение от аноним (?), 07-Июн-09, 20:25 
>В нём нельзя работать

Неужели?

>он работает за Вас, только надо один раз настроить.

А как бы его так настроить, чтобы он сам писал инит-скрипты, грохнутые неадекватными мейнтейнерами?

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

32. "офф: уже начинайте извиняться"  +/
Сообщение от pavlinux (ok), 09-Июн-09, 16:09 
>>В нём нельзя работать
>
>Неужели?
>
>>он работает за Вас, только надо один раз настроить.
>
>А как бы его так настроить, чтобы он сам писал инит-скрипты, грохнутые
>неадекватными мейнтейнерами?

Нейронная сеть и искусственный интеллект вам в помощь... :)

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру