Debian e iptables: differenze tra le versioni

m
rimossa parte obsoleta e sostituito pacchetto
(→‎Tools di IPTables: uso di netfilter-persistent)
m (rimossa parte obsoleta e sostituito pacchetto)
Riga 82: Riga 82:
I vantaggi di questo metodo sono la rapidità di esecuzione del comando iptables-restore ma obbligano, qualora si volesse effettuare delle modifiche alle regole, ad intervenire per forza tramite shell.
I vantaggi di questo metodo sono la rapidità di esecuzione del comando iptables-restore ma obbligano, qualora si volesse effettuare delle modifiche alle regole, ad intervenire per forza tramite shell.
=====Automatizzare la procedura=====
=====Automatizzare la procedura=====
In alternativa si può utilizzare il pacchetto netfilter-persistent
In alternativa si può utilizzare il pacchetto '''iptables-persistent''':
<pre># apt-get install netfilter-persistent</pre>
<pre># apt-get install iptables-persistent</pre>
che si occupa di salvare e ripristinare automaticamente le regole.
che si occupa di salvare e ripristinare automaticamente le regole.


====Script di Bash====
====Script di Bash====
Questo metodo consente, secondo personale parere, un maggiore ordine delle regole. Infatti l'idea è di creare uno script di Bash che, eseguendolo, imposti tutte le regole del firewall.
Questo metodo consente, secondo personale parere, un maggiore ordine delle regole. Infatti l'idea è di creare uno script di Bash che, eseguendolo, imposti tutte le regole del firewall.
==Versione 0.1 - obsoleta==
Per prima cosa assicuriamoci che iptables venga attivato all'avvio del sistema:
<pre># dpkg-reconfigure -plow iptables</pre>
Fatto questo possiamo usare iptables per creare le nostre regole di filtraggio.
Quando siamo soddisfatti del rule-set creato, possiamo salvarlo e fare in modo che venga attivato automaticamente.
Per memorizzare le impostazioni è sufficiente usare il comando:
<pre># /etc/init.d/iptables-save</pre>
Per chi è abituato a configurare il firewall attraverso file di configurazione (e per i curiosi), queste impostazioni vengono memorizzate in <code>/var/lib/iptables</code>.
happy filtering!


{{Autori
{{Autori
3 581

contributi