Fórum Root.cz
Hlavní témata => Sítě => Téma založeno: metalmaus 05. 02. 2014, 15:11:48
-
Používáte někdo ipset pro definování skupin adres v iptables? Nějak jsem nevyguglil, jestli existuje soubor, v kterém se skupiny nastavené ipsetem ukládají nebo dají ukládat. Nebo jsem vyguglil, že ne? :)
-
Řekl bych, že se to nikam neukládá, takže si musíš ukládat a načítat sám přes "ipset -S" a "ipset -R".
-
SAVE a RESTORE. OK. Jsem zvědav, co se stane po restartu.
-
Stejně jako iptables nebo ip rule se to nikam neukládá
-
astray: -S a -R dělá konkrétně co? V manu jsem tyhle příkazy nenašel. Myslel jsem že to je SAVE a RESTORE, ale po rebootu stroje jsou pravidla ipset prázdná i po -R.
Sten: např. pravidla pro iptables najdu v /etc/sysconfig/iptables
-
astray: -S a -R dělá konkrétně co? V manu jsem tyhle příkazy nenašel. Myslel jsem že to je SAVE a RESTORE, ale po rebootu stroje jsou pravidla ipset prázdná i po -R.
ipset save >soubor a ipset restore <soubor
Sten: např. pravidla pro iptables najdu v /etc/sysconfig/iptables
Hmm, to je nějaká specialita Red Hatu. Mají už i patch pro ipset (https://bugzilla.redhat.com/show_bug.cgi?id=888571).
-
Ja v RedHatu odjakziva pouzivam /etc/sysconfig/iptables ke vsemu, ten config mi prijde na spravu mnohem privetivejsi nez commandy iptables. ;)