Re: Många frågo r blir det... :)

2002-11-13 tråd David Röhr
On Wed, 13 Nov 2002 [17:22],
[EMAIL PROTECTED] ([EMAIL PROTECTED]) wrote:

 Men hur fixar jag det? Så att det ligger i en fil som kör igång
 automagiskt vid uppstart.

Hur gör du nu när du kör det? Du har antagligen redan ett script som du
kör för att få igång reglerna. Om du inte har det så borde du ha det.

Du lägger helt enkelt alla regler i en fil, låt oss kalla den
brandvagg.sh, chmoddar den, så den kan köras, chmod +x brandvagg.sh.

Lägg filen i tex, /etc/init.d/

Sedan skapar du antingen symlänkar själv, till olika
/etc/rcX.d-kataloger, beroende på i vilken runlevel du vill köra
scriptet, och eventuellt kanske flusha reglerna vid nertagning av
systemet. Allt beror på hur din brandvagg.sh, ser ut, och hur du vill
att den ska agera.

Det finns även program som fixar dina init-script-länkar, update-rc.d är
väl ett av dem. /etc/init.d/skeleton kan vara bra att titta i om du vill
lära dig hur init.d-scripten fungerar i debian.

Sedan kan du ju välja att inte köra reglerna på det här sättet, det
finns givetvis andra typer av sätt. Du kan tex, om du har en uppkoppling
lägga in dem som tidigare nämnt i /etc/network/if-up.d/

Du kan också använda dig av debians /etc/init.d/iptables-script. Och
/etc/default/iptables. Läs mer om det i
/usr/share/doc/iptables/README.Debian

Sedan lagra dina procinställningar i /etc/sysctl.conf


/d

-- 
... david röhr  |  o_
.. unix systems consultant  | o/  /\   Solaris, AIX, HP-UX
. qbranch system management | /|_, \\   and GNU/Linux Certified.
www.qbranch.se/
  `



Re: Många frågo r blir det... :)

2002-11-10 tråd Peter Mathiasson
On Sun, Nov 10, 2002 at 04:31:15PM +0100, Tommy Lindgren wrote:
 [EMAIL PROTECTED] writes:
 
  Om jag vill att så mycke som möjlig konfigureras vid start. Var lägger
  jag det?
  T.ex: iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -j MASQUERADE,
 
 Tja, jag brukar då skapa ett skript i /etc/init.d och sedan
 länkar jag till det från /etc/rc2.d. I ditt fall skulle du kanske
 kunna använda dig av iptables-skriptet (/etc/init.d/iptables)
 som konfigureras från /etc/default/iptables.

/etc/network/if-pre-up.d/ettscript är annars ett bra sätt att göra
det. Personligen tycker jag det är renare än att slänga in mer i
rcX.d.

Bara ett litet tips. Det du beskriver är givetvis lika funktionellt och
mer än personlig smak.

-- 
Peter Mathiasson, peter at mathiasson dot nu, http://www.mathiasson.nu
GPG Fingerprint: A9A7 F8F6 9821 F415 B066 77F1 7FF5 C2E6 7BF2 F228


pgp5PJ98Ao5hb.pgp
Description: PGP signature


Re: Många frågo r blir det... :)

2002-11-10 tråd David Röhr
On Sun, 10 Nov 2002 [16:31],
Tommy Lindgren ([EMAIL PROTECTED]) wrote:

  echo 1  /proc/sys/net/ipv4/ip_forward
 
 Den där kan man iaf sätta i /etc/network/options.
 
 tomyl:~$ cat /etc/network/options
 ip_forward=yes
 ...

Eller i /etc/sysctl.conf


/d

-- 
... david röhr  |  o_
.. unix systems consultant  | o/  /\   Solaris, AIX, HP-UX
. qbranch system management | /|_, \\   and GNU/Linux Certified.
www.qbranch.se/
  `