Загрузка правил фаерволла после загрузки процессов.

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение burn » 2007-10-09 19:42:13

Подскажите плиз как сделать, чтобы сначала грузились процессы из rc.d/ а потом правила ipfw и например ntp?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение dikens3 » 2007-10-09 20:26:35

К чему это? Это прямое нарушение безопасности. И MS для windows firewall заплатку выпускал именно для того, чтобы было правильно?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение burn » 2007-10-09 20:41:50

dikens3 писал(а):К чему это? Это прямое нарушение безопасности. И MS для windows firewall заплатку выпускал именно для того, чтобы было правильно?
проблема в том, что у меня правила фаера подгружаются из mysql. соответственно после перезагрузки сервера mysql недоступен и правила на грузятся.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35069
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение Alex Keda » 2007-10-09 21:37:18

Код: Выделить всё

man rcorder
Убей их всех! Бог потом рассортирует...

burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение burn » 2007-10-10 0:32:51

спасибо!
в /etc/rc.firewall добавил:

Код: Выделить всё

# REQUIRE: DAEMON mysql

burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение burn » 2007-10-10 18:24:21

ан нет, нефига, при загрузке не работает все равно

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35069
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение Alex Keda » 2007-10-10 19:08:49

Код: Выделить всё

man sleep
:)
Убей их всех! Бог потом рассортирует...

yakuzzza
рядовой
Сообщения: 19
Зарегистрирован: 2007-10-27 22:09:33
Откуда: Сумы, Украина
Контактная информация:

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение yakuzzza » 2007-10-28 14:29:56

sleep - не подойдет.
Подойдет простое решение /usr/local/etc/rc.d/ - в нем поназывать стартовые файлы в порядке, необходимом для старта:
100.mysqld.sh
200.my_ipfw_script.sh

идея думаю ясна - скрипт с меньшим чистом стартует раньше.

PS: саму систему все-таки реально стартовать с базовыми правилами файрволла, а потом с помощь самописного скрипта обнулить правила и крутить уже свои правила как угодно.

burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение burn » 2007-10-28 16:36:03

yakuzzza писал(а):sleep - не подойдет.
Подойдет простое решение /usr/local/etc/rc.d/ - в нем поназывать стартовые файлы в порядке, необходимом для старта:
100.mysqld.sh
200.my_ipfw_script.sh

идея думаю ясна - скрипт с меньшим чистом стартует раньше.

PS: саму систему все-таки реально стартовать с базовыми правилами файрволла, а потом с помощь самописного скрипта обнулить правила и крутить уже свои правила как угодно.

так и сделал собственно

Аватара пользователя
-cat-
сержант
Сообщения: 202
Зарегистрирован: 2007-07-31 0:05:56
Контактная информация:

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение -cat- » 2007-10-28 16:46:23

просто ради любопытсва, неужели так много правил что их надо загонять в MySQL

burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение burn » 2007-10-28 18:02:13

-cat- писал(а):просто ради любопытсва, неужели так много правил что их надо загонять в MySQL
да, для каждого юзера. юзеров 250

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение LMik » 2007-10-28 21:32:24

burn писал(а):
-cat- писал(а):просто ради любопытсва, неужели так много правил что их надо загонять в MySQL
да, для каждого юзера. юзеров 250
Использование таблиц не облегчит задачу?
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение burn » 2007-10-29 8:27:37

LMik писал(а): Использование таблиц не облегчит задачу?
каких таблиц? p.s. юзерами необходимо рулить через веб.

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение dikens3 » 2007-10-29 10:58:53

Дык рули, кто мешает то. А вот базовые правила можно попробовать использовать с таблицами.

К примеру есть таблица 1, в ней IP-Адреса пользователей для доступа по 80 порту

Код: Выделить всё

ipfw add allow from table(1) to any 80
А потом просто скриптом по крону обновляешь таблицы, если необходимо.
Последний раз редактировалось Alex Keda 2007-10-29 11:53:15, всего редактировалось 1 раз.
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

burn
мл. сержант
Сообщения: 92
Зарегистрирован: 2007-08-21 1:12:11

Re: Загрузка правил фаерволла после загрузки процессов.

Непрочитанное сообщение burn » 2007-10-29 20:05:58

там анализ трафика завязан на юзеров, много чего, специфика такая, что мускул нужен)