4 069
contributi
Riga 239: | Riga 239: | ||
== Avviare il firewall == | == Avviare il firewall == | ||
Arrivati a questo punto non ci resta che proteggere il file e renderlo eseguibile: | |||
<pre> | |||
# chmod 700 /etc/iptables-firewall.sh | |||
# chown root:root /etc/iptables-firewall.sh | |||
</pre> | |||
Per avviare lo script direttamente al boot del nostro server sarà sufficiente modificare il file di configurazione delle impostazioni di rete: | |||
<pre> | |||
# nano /etc/network/interfaces | |||
</pre> | |||
aggiungendo una riga <code>pre-up</pre> alla configurazione dell'interfaccia di rete pubblica: | |||
<pre> | |||
auto eth1 | |||
iface eth1 inet static | |||
address 192.168.0.111 | |||
netmask 255.255.255.0 | |||
gateway 192.168.0.1 | |||
dns-search somedomain.org | |||
dns-nameservers 195.238.2.21 195.238.2.22 | |||
broadcast 192.168.0.0 | |||
pre-up /etc/iptables-firewall.sh | |||
</pre> |