IРFW 2 фaйлa пpaвил

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Virtus1k
рядовой
Сообщения: 21
Зарегистрирован: 2011-08-08 17:22:51

IРFW 2 фaйлa пpaвил

Непрочитанное сообщение Virtus1k » 2011-08-30 11:19:16

Привет.
Есть ли возможность в firewall_script записать два файла для правил или же как-то сделать include в основной файл?
Спасибо

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: IРFW 2 фaйлa пpaвил

Непрочитанное сообщение skeletor » 2011-08-30 11:51:53

Да. Сделать firewall_script исполняемым, и потом добавлять так:

Код: Выделить всё

/path/to/file1.sh
/path/to/file2.sh
...
где файлы file1, file2,... - Тоже исполняемые.

Virtus1k
рядовой
Сообщения: 21
Зарегистрирован: 2011-08-08 17:22:51

Re: IРFW 2 фaйлa пpaвил

Непрочитанное сообщение Virtus1k » 2011-08-30 12:23:45

т.е. если я верно понял!
Один файл будет примерно такой: firewall_file1

Код: Выделить всё

#!/bin/sh
fwcmd="/sbin/ipfw"
${fwcmd} -f flush
${fwcmd} add allow icmp from any to any
/etc/firewall_file2
и оба зачмодить на исполнение. Так?

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: IРFW 2 фaйлa пpaвил

Непрочитанное сообщение skeletor » 2011-08-30 12:30:38

Да. То есть по сути ты просто пишешь shell-скрипты и потом используешь их как команды.

Anubis_Donetsk
рядовой
Сообщения: 34
Зарегистрирован: 2010-10-01 16:13:19

Re: IРFW 2 фaйлa пpaвил

Непрочитанное сообщение Anubis_Donetsk » 2011-08-31 11:55:08

кусок из моего конфига файла rc.firewall
${FwCMD} -f flush
${FwCMD} -f pipe flush

#фстафко файлОв
. /etc/rc.table
. /etc/rc.lan