Andesi - forum

Forum francophone pour Debian

Vous n'êtes pas identifié(e).

#1 02/06/2004 22:07:26

Gnux
Moderator
Inscription : 10/07/2003
Messages : 439
Site Web

Scripts firewall

Bonjour
Je me demandais ou je dois placer ces scripts iptables pourqu'il fonctionne au démarrage
Qq'un le sait il et aurait il l'obligeance de me le dire comme ça j'aurais pas appris iptables pour rien lol
Merci smile

Hors ligne

#2 02/06/2004 22:21:29

OcamlScheme
Membre
Lieu : Paris
Inscription : 23/04/2003
Messages : 3 026

Re : Scripts firewall

Ben moi perso j'ai ajouté un script dans /etc/init.d qui charge
le script que j'ais mis dans /etc/firewall/
Bidouillage maison que j'aime bien.

OS


Debian in Sid

Hors ligne

#3 03/06/2004 09:46:49

ledub
Membre
Lieu : Creil (60)
Inscription : 22/04/2003
Messages : 4 545

Re : Scripts firewall

Bonjour
Je me demandais ou je dois placer ces scripts iptables pourqu'il fonctionne au démarrage
Qq'un le sait il et aurait il l'obligeance de me le dire comme ça j'aurais pas appris iptables pour rien lol
Merci smile

Franchement, Gnux, as-tu appris iptable puisque tu ne sais pas lancer ton script au démarrage ???
Je pense que non, donc retourne dans ta chambre et retravaille tes devoirs ;-)

As-tu regardé dans /etc/init.d, il y a peut-être un service iptables dans lequel tu pourras trouver la réponse !!!


« Ne doutez pas qu'un petit nombre de personnes déterminées puisse changer le monde. En fait, ça a même toujours marché comme ça.»
Margaret Mead
---
VeoSearch est un moteur de recherche solidaire qui permet de financer des projets associatifs de développement durable par vos recherches Internet. Utilisez-le !!!

Hors ligne

#4 03/06/2004 10:14:10

ptitlouis
Moderator
Lieu : Levallois-Perret
Inscription : 21/04/2003
Messages : 3 653

Re : Scripts firewall

Nan, faut dire :

aptitude install shorewall

et lire le peu de doc utile pour faire fonctionner shorewall

Hors ligne

#5 03/06/2004 10:21:14

armen
Membre
Lieu : 48°03'03" N - 04°59'55" W
Inscription : 09/03/2004
Messages : 1 937

Re : Scripts firewall

Il y a un site pas mal fait  wink  qui explique comment lancer des services au démarrage  wink wink wink wink http://www.andesi.org/article.php?id=services. (Ledub, j'ai mis le . à l'extérieur des balises url  wink  ).

Personellement, j'ai un souci (tout petit le souci) :
Je lance mon script iptables au démarrage OK.
Le seul souci, c'est que ce script fortement inspiré de la doc D'olivier Allar-Jacquin essaye de se baser sur l'adresse ip de l'interface eth0 branchée sur ma Freebox. (bon j'ai modifié le script pour que tout tourne quand même)
Mais au moment du lancement du script (S90), je n'ai pas encore d'adresse ip de cette interface (via dhcp-client).

Ma question est : existe-t-il un moyen de déclencher une action dès que dhcp-client a récupéré l'adresse de l'interface ?
Cela me permettrait de déclencher la mise à jour des règles du firewall

Je peux aussi lancer, dans le script de démarrage, une commande en tache de fond qui commence par attendre 30 secondes, mais c'est moins fun.

Merci de vos conseils avisés.


"La grandeur d'un métier est peut-etre, avant tout, d'unir des hommes : il n'est qu'un luxe véritable, et c'est celui des relations humaines." Antoine de Saint-Exupéry

Hors ligne

#6 03/06/2004 10:33:55

ledub
Membre
Lieu : Creil (60)
Inscription : 22/04/2003
Messages : 4 545

Re : Scripts firewall

Il y a un site pas mal fait  wink  qui explique comment lancer des services au démarrage  wink wink wink wink http://www.andesi.org/article.php?id=services. (Ledub, j'ai mis le . à l'extérieur des balises url  wink  ).

Tu me fais penser que je n'ai pas corrigé mon adresse d'hier, je vais le faire !!!!

Ma question est : existe-t-il un moyen de déclencher une action dès que dhcp-client a récupéré l'adresse de l'interface ?
Cela me permettrait de déclencher la mise à jour des règles du firewall

Je peux aussi lancer, dans le script de démarrage, une commande en tache de fond qui commence par attendre 30 secondes, mais c'est moins fun.

Merci de vos conseils avisés.

Regarde du coté de ipup et ipdown, il me semble que ces scripts sont lancés à la connexion et à la déconnexion.


« Ne doutez pas qu'un petit nombre de personnes déterminées puisse changer le monde. En fait, ça a même toujours marché comme ça.»
Margaret Mead
---
VeoSearch est un moteur de recherche solidaire qui permet de financer des projets associatifs de développement durable par vos recherches Internet. Utilisez-le !!!

Hors ligne

#7 03/06/2004 10:53:03

armen
Membre
Lieu : 48°03'03" N - 04°59'55" W
Inscription : 09/03/2004
Messages : 1 937

Re : Scripts firewall

Tu me fais penser que je n'ai pas corrigé mon adresse d'hier, je vais le faire !!!!

Oui, c'est un peu pour ça que je dis ça, je suis repassé sur ce message ce matin ...

Dommage que le bouquin sur les exos SaMBa 3 soit pas téléchargeable...

Regarde du coté de ipup et ipdown, il me semble que ces scripts sont lancés à la connexion et à la déconnexion.

Mais il me semble que ipup et ipdown ça concerne ppp.

Comme je suis en ethernet, pas de ppp. La meilleure preuve, c'est que la tonne de script que j'avais mis dans ip-up.d ne se déclenchent plus.

Merci quand même.


"La grandeur d'un métier est peut-etre, avant tout, d'unir des hommes : il n'est qu'un luxe véritable, et c'est celui des relations humaines." Antoine de Saint-Exupéry

Hors ligne

#8 25/09/2004 09:00:38

kakaouete
Membre
Inscription : 08/06/2003
Messages : 456

Re : Scripts firewall

ton ip de freebox n'est-elle pas fixe ? :>

Hors ligne

#9 25/09/2004 16:35:50

ioguix
Administrator
Lieu : Paris
Inscription : 25/04/2003
Messages : 3 945

Re : Scripts firewall

ton ip de freebox n'est-elle pas fixe ? :>

toi, tu sort ===>[]

tongue
nan, mas bon, en réseau local, la freebox lui attribue une adresse ethernet au démarrage...quelle soit en static ou pas coté internet...

Bon, sinon, pour ta question un man interfaces y répond, en voici l'extrait en question :

...
       The following "command" options are available for every family and method.  Each of these options can be given multiple times in a single stanza, in which case the commands are executed in
       the  order  in  which  they  appear in the stanza.  If one of the commands fails, none of the others will be executed but the interface will still be configured.  (You can ensure a command
       never fails by suffixing "|| true".)

       up command
              Run command after bringing the interface up
...

Donc, dans ton fichier /etc/network/interfaces, tu ajoute une ligne :

up /commande/a/executer

et cette /commande/a/executer sera executée après que ton réseau soit configuré...

une autre methode serait aussi de diminuer l'ordre du script networking dans /etc/rcS.d et d'augmenter celui de ton script iptables...chez moi, il est en 40, j'ai pas regardé quel pourrait en être les conséquences, à étudier donc...

++


[email protected]
"Contrairement aux chasseurs qui, eux, ne sont pas des lapins, les pollueurs, eux sont des ordures. - Philippe Geluck, Le chat"
gpg: 0828C222

Hors ligne

Pied de page des forums