Impostare un firewall con uno script iptables: differenze tra le versioni

Riga 239: Riga 239:


== Avviare il firewall ==
== Avviare il firewall ==
Arrivati a questo punto non ci resta che proteggere il file e renderlo eseguibile:
<pre>
# chmod 700 /etc/iptables-firewall.sh
# chown root:root /etc/iptables-firewall.sh
</pre>
Per avviare lo script direttamente al boot del nostro server sarà sufficiente modificare il file di configurazione delle impostazioni di rete:
<pre>
# nano /etc/network/interfaces
</pre>
aggiungendo una riga <code>pre-up</pre> alla configurazione dell'interfaccia di rete pubblica:
<pre>
auto eth1
iface eth1 inet static
            address 192.168.0.111
            netmask 255.255.255.0
            gateway 192.168.0.1
            dns-search somedomain.org
            dns-nameservers 195.238.2.21 195.238.2.22
            broadcast 192.168.0.0
            pre-up /etc/iptables-firewall.sh
</pre>