LINUX.ORG.RU
решено ФорумAdmin

iptables rules-save - сохранить структуру

 ,


0

1

Приветствую уважаемое сообщество и обращаюсь к опытным пользователям Gentoo Linux.

Пришлось мне столкнуться со старой инсталляцией Gentoo Linux и настройкой iptables.

Проблема: Файл настроек iptables лежит в /var/lib/iptables/rules-save. Файл с комментариями был перезаписан то ли после перезагрузки машины (при выключении сохранился), то ли ещё каким скриптом, и в результате были потёрты оставленные в файле комментарии.

Задача: Похоже, необходимо отключить принудительное сохранение rules-save. Файл написан и сохранён один раз, впоследствии нет необходимости его править/пересохранять, так как рабочая среда стабильна. Необходимо только грузить при старте. Раньше в файле были комментарии, а теперь комментарии потёрты и приходится долго думать - что ради чего сделано.

Вопрос: Как достичь желаемого результата - получить единоразово записанный rules-save с комментариями?

В системе возможно присутствует systemd и есть скрипты в /etc/init.d/ .

Подозреваю, что задачу описал плохо и данных мало, потому приветствуются подсказки - как получить нужные данные. Оборудование стабильное, но старое, и физического доступа к нему нет - приходится работать аккуратно.

P. S.: Что за числа в квадратных скобках в конфиге:

[265312738:63786718643] -A INPUT -p icmp -j ACCEPT

ну и полно аналогичных строчек.


Что за числа в квадратных скобках в конфиге:

Количество прошедших пакетов и байт

необходимо отключить принудительное сохранение rules-save

Смотри /etc/conf.d/iptables

Pinkbyte ★★★★★
()

нафига его сохранять? Скриптом правила устанавливать.

цифры в скобках - счетчики пакетов и байтов

vel ★★★★★
()

В debian есть netfilter-persistent. В gentoo скорее всего тоже есть нечто похожее.

Radjah ★★★★★
()
Ответ на: комментарий от Pinkbyte

Сказал как боженька! Накопал там опцию SAVE_ON_STOP, смотрю в /etc/init.d/iptables есть её обработчик.

Большое спасибо!

NIR
() автор топика

Проще всего импортировать его в ferm и рулить правилами через него. Комментарии точно не потеряются.

trancefer ★★
()
Ответ на: комментарий от trancefer

Почитал что такое ferm. В связи с тем, что на замену iptables вроде как идёт вполне похожий на ferm nftables - не уверен, что данное решение уже имеет такую актуальность. На новых машинах получается проще настроить nftables, а на старых ничего не трогать, так как работать с их конфигурацией уже все привыкли.

Тем не менее, буду иметь в виду, спасибо.

NIR
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.