LINUX.ORG.RU

нафиг их SuSE Firewall!!! в yast'е отключи его. неудобно.
пользуйся стандартным iptables. пиши и сохраняй конфиг сам, куда хочешь.

я в SuSE для этих целей ипользую файл 
/etc/rc.d/network все что нужно пишу в

case "$ACTION" in 
start) 

...
<< вот сюда, в самом конце.

echo "!! Applying firewall rules..."
`/usr/local/myconfigs/iptables/fw_banned.sh`
echo "!! Starting ntop..."
/usr/local/myconfigs/ntop/ntop-control.sh start

fi
;; 

stop)

и т.д. для Snort'а, mysql и др. правда отдельный скрипт запуска/останова 
со сылками S* и K*...

и все прекрасно работает. это вопрос совместимости. 
перемудрили они маленько с юзер-френдли. и с файерволом, 
и с системой управления запускаемыми сервисами. 
лучше не отходить от стандартов, ИМХО.

потому что, например, на всех других машинах вводишь 
iptables -nvL и смотришь, чего в файерволе прописано. 
в SuSE же с ИХ файерволом, iptables ничего не покажет. 
и будешь сидеть - репу чесать, в чем фича...

boatman
()
Ответ на: комментарий от boatman

>iptables -nvL

У меня показывает. И все же, где этот конфиг? В этом файле /etc/sysconfig/SuSEfirewall2 нет правил. ГДЕ они???

anonymous
()
Ответ на: комментарий от anonymous

хм, я вот тоже думал-думал ГДЕ? =)

изучение /etc/rc.d/SuSEfirewall2_init наталкивает на мысль о прочтении доков в /usr/share/doc/packages/SuSEfirewall2. Например SuSEfirewall2.sysconfig и SuSEfirewall2.sysconfig.EXAMPLE

я так думаю, что файл настройки находится в /etc/sysconfig/SuSEfirewall2

boatman
()
Ответ на: комментарий от boatman



потому что, например, на всех других машинах вводишь
iptables -nvL и смотришь, чего в файерволе прописано.
в SuSE же с ИХ файерволом, iptables ничего не покажет.
и будешь сидеть - репу чесать, в чем фича...

^^лох. СуЗе файрвол - фронт&#1108;нд к иптаблес. не хошь, не юзай.
я вот свой конфиг сваял. можешь взять инитскрипт к иптаблес
из федоры, там полезные функции есть (как-то сбросит тейблы,
установить полиси ДРОП и т.д.)

anonymous
()
Ответ на: комментарий от anonymous

мндя, и правда, сейчас посмотрел - и впрямь фронтенд. лопухнулся я видать в этом месте. каюсь...

но все равно, у меня свой скрипт, наваял на основе iptables-howto на opennet'е.

нету Федоры под рукой, интересно посмотреть хотяб на твой инитскрипт - может чего нового для себя отковыряю, фичи там может какие особо юзабельные...

boatman
()
Ответ на: комментарий от boatman

ну а почему фронтенд не юзаю - ИМХО маловато опций в гуевине, всех проблем не решишь... как, например, плохие пакеты в лог писать, не более трех в минуту? или форвардинг портов сделать, или SNAT? все равно прийдется в консоль лезть и что-то править. так лучше сразу единый скрипт наваять и не париться...

boatman
()
Ответ на: комментарий от boatman

ой, да нормально всё в сусевском файрволе в конфиге настраивается. основу в гуевине, остальное добить в файле и привет. не знаю, в чем у вас там проблемы возникли. у меня их нет.

ravych
()
Ответ на: комментарий от ravych

у графической оболочки свой конфиг со своим хитрым синтаксисом. значит надо будет держать еще один файл с дополнительными настройками в нормалном формате применяемый после основных настроек?

boatman
()
Ответ на: комментарий от boatman

>ой, да нормально всё в сусевском файрволе в конфиге настраивается. основу в гуевине, остальное добить в файле и привет. не знаю, в чем у вас там проблемы возникли. у меня их нет.

Так где этот файл?

anonymous
()
Ответ на: комментарий от anonymous

а ты запусти настройку файервола в гуевине. а потом еще раз посмотри на него.

в конце концов, можно поискать все модифицированные за пару минут файлы

find / -amin -2

boatman
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.