Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung Nächste Überarbeitung Beide Seiten, nächste Überarbeitung | ||
lpi2:iptables [2013/12/13 18:00] ingo_wichmann [iptables filter-Regeln komplett zurücksetzen] |
lpi2:iptables [2016/12/01 16:26] 127.0.0.1 Externe Bearbeitung |
||
---|---|---|---|
Zeile 38: | Zeile 38: | ||
====== Einbindung von iptables in den Bootvorgang ====== | ====== Einbindung von iptables in den Bootvorgang ====== | ||
- | ===== CentOS ===== | + | ===== CentOS (bis 6) ===== |
+ | Paket: iptables-services | ||
/etc/init.d/iptables save | /etc/init.d/iptables save | ||
speichert die aktuell aktiven iptables-Regeln in der Datei ''/etc/sysconfig/iptables''. Beim Booten werden sie hier wieder ausgelesen. | speichert die aktuell aktiven iptables-Regeln in der Datei ''/etc/sysconfig/iptables''. Beim Booten werden sie hier wieder ausgelesen. | ||
+ | |||
+ | ===== CentOS (ab 7) ===== | ||
+ | wie SuSE, oder ''firewalld'' nutzen | ||
+ | |||
===== SuSE ===== | ===== SuSE ===== | ||
Zeile 113: | Zeile 119: | ||
update-rc.d iptables start 40 S . stop 89 0 6 . | update-rc.d iptables start 40 S . stop 89 0 6 . | ||
+ | Alternativ: | ||
+ | ''/etc/network/interfaces'' : | ||
+ | <file> | ||
+ | auto eth0 | ||
+ | iface eth0 inet dhcp | ||
+ | up sh -c 'iptables-restore < /etc/iptables' | ||
+ | </file> | ||
====== Einfacher Paketfilter mit NAT ====== | ====== Einfacher Paketfilter mit NAT ====== | ||
Zeile 182: | Zeile 195: | ||
* http://www.frozentux.net/iptables-tutorial/iptables-tutorial.html | * http://www.frozentux.net/iptables-tutorial/iptables-tutorial.html | ||
- | ===== iptables und dhcp ===== | + | |
- | * http://www.faveve.uni-stuttgart.de/it/auth/dhcp.php | + | |
===== iptables und ssh ===== | ===== iptables und ssh ===== | ||
* http://www.debian-administration.org/articles/187 , aber: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=332231 | * http://www.debian-administration.org/articles/187 , aber: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=332231 | ||