На Thu, 28 Feb 2008 15:22:35 +0600 Mikhail Solovyev <[EMAIL PROTECTED]> записано:
> Хмм, оригинально. То есть предлагается руками написать файлы вида > iptables -t xx -A xxx bla-bla-bla (повторить N раз) > и положить куда-нибудь туда? раньше явно удобнее было.. > > А не подскажете ссылку на документацию, где сказано, почему > отказались от старого способа и решили перейти на такой? Ссылку не подскажу, см доку к пакету iptables, там было. Общая логика: 1)правила файрвола - свойство интерфейса, а не системы. 2)правила должны добавляться сразу, как активирован интерфейс, а не "когда-то в более позднем rc скрипте" -- Best regards, Alexander GQ Gerasiov Contacts: e-mail: [EMAIL PROTECTED] Jabber: [EMAIL PROTECTED] Homepage: http://gq.net.ru ICQ: 7272757 PGP fingerprint: 0628 ACC7 291A D4AA 6D7D 79B8 0641 D82A E3E3 CE1D
signature.asc
Description: PGP signature