Slt à tous,
J'ai mis en place un serveur squid transparent et effectuer la redirection des ports vers celui de squid, j'ai sauvegarder mes regles vers un fichier que j'ai nommé ip_rule.sh, l'ai rendu exécutable, et faire en sorte que le système le charge à chaque démarrage avec update-rc.d.
Les liens vers mon fichier sont correctement créés aux différents runlevels mais les règles ne sont pas prises en compte et je suis obligé à chaque redémarrage de les ré-exécuter.
je me demande s'il existe une solution pour charger mon script à chaque démarage!!!
Merci pour les retours d'expérience
# Relire les forums précédents.
Posté par Obsidian . Évalué à 4.
https://www.linuxfr.org/forums/15/23937.html
[^] # Re: Relire les forums précédents.
Posté par NeoX . Évalué à 2.
[^] # Re: Relire les forums précédents.
Posté par serval21 . Évalué à 1.
je l ai deja fait mais sans succes voici le contenu de mon fichier:
#!/sbin/iptables-restore
# Generated by iptables-save v1.3.6 on Thu Jan 31 08:09:48 2008
*nat
:PREROUTING ACCEPT [1:32]
:POSTROUTING ACCEPT [1:132]
:OUTPUT ACCEPT [1:132]
-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A POSTROUTING -s 192.168.0.0 -o eth0 -j MASQUERADE
COMMIT
# Completed on Thu Jan 31 08:09:48 2008
Merci
[^] # Re: Relire les forums précédents.
Posté par Obsidian . Évalué à 2.
iptables-restore is used to restore IP Tables from data specified on STDIN. Use I/O redirection provided by your shell to read from a file
Il paraît que iptables-restore accepte quand même un fichier en argument mais ça reste à vérifier et c'est de toutes façons à proscrire.
PS : Hum, marche plus, blockquote ?
[^] # Re: Relire les forums précédents.
Posté par Florent Zara (site web personnel, Mastodon) . Évalué à 2.
Non, ca ne fonctionne plus. cf. https://linuxfr.org/comments/901203.html#901203
Il faut utiliser q et cite
[^] # Re: Relire les forums précédents.
Posté par Barnabé . Évalué à 1.
C'est pas en le répétant que ça va devenir vrai....
http://www.linuxfr.org/comments/900908.html#900908
[^] # Re: Relire les forums précédents.
Posté par Barnabé . Évalué à 2.
Mais je reviendrais !!
[^] # Re: Relire les forums précédents.
Posté par NeoX . Évalué à 1.
fichier_1 :
# Generated by iptables-save v1.3.6 on Thu Jan 31 08:09:48 2008
*nat
:PREROUTING ACCEPT [1:32]
:POSTROUTING ACCEPT [1:132]
:OUTPUT ACCEPT [1:132]
-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A POSTROUTING -s 192.168.0.0 -o eth0 -j MASQUERADE
COMMIT
# Completed on Thu Jan 31 08:09:48 2008
fichier_2:
#!/bin/sh
iptables-restore <fichier_1
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.