Le Mardi 20 Mai 2003 12:06, Eric SCHAEFFER a �crit :
> >>Moi non plus, le script /etc/init.d/iptables ne g�rant pas par
> >>configuration l'activation du forward / masquerading, ni le chargement
> >>des modules n�cessaires (pour l'instant, j'ai modifi� le script).
> >
> >Tu peux utiliser /etc/network/options ceci � l'int�rieur :
> >ip_forward=yes
>
> C'est vrai, mais alors c'est valable tout le temps (non ?)
> Ce que j'aimerais, c'est pouvoir charger la config "normale" (r�gles de
> la gateway avec forwarding), et si pb => charger la config emergency
> (plus rien ne passe, plus de forwarding), ou la config "maintenance", etc.
> Pour ca, il faut �crire dans les variables de /proc/sys/net, et
> �ventuellement charger des modules, ce que ne fait pas (par d�faut) le
> script iptables.
Justement, tu peux utiliser iptables pour �a :
- script normal --> /etc/init/d/iptables save active
- script de maintenance --> /etc/init.d/iptables save maintenance
- autre script --> /etc/init.d/iptables save unautrescript
Ensuite tu peux charger delui que tu veux gr�ce �
# /etc/init.d/iptables load scriptquetuveux
Le script "active" est celui lanc� au d�marrage de la machine (par d�faut)
Par contre, l� ou j'ai un doute, c'est que je ne sais pas comment sont
"empil�s" les r�gles iptables lorsque tu charges plusieurs scripts. Laquelle
est la premi�re, laquelle la derni�re...
Du coup, je r�initialise toutes les r�gles dans chaque script.
> Je ne suis pas super bon en r�seau (j'ai qques notions), ni en s�curit�,
> mais quand je lis que quelqu'un peut prendre le control de mon ordi
> (m�me sous debian :(, ca me fait un peu peur...
Tand que tu as d�sactiv� les servives inutiles dans /etc/inetd.conf et que tu
as un script iptables minimun, tu n'as pas de soucis � avoir dans le cas d'un
ordi perso.
--
Michel Grentzinger
OpenPGP key ID : B2BAFAFA
Available on http://www.keyserver.net