<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: вопрос по /etc/sysconfig/iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3572.html</link>
    <description>Уважаемые коллеги!&lt;br&gt;&lt;br&gt;Подскажите плиз, как сделать так, что бы в /etc/sysconfig/iptables - оставались комменты после сохранения через /etc/init.d/iptables restart?&lt;br&gt;&lt;br&gt;Ну очень нужны комменты... Cry!&lt;br&gt;</description>

<item>
    <title>вопрос по /etc/sysconfig/iptables (bda)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3572.html#12</link>
    <pubDate>Fri, 28 Dec 2007 04:43:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;А, iptables-restore &amp;lt; /etc/sysconfig/iptables в таком виде поднимать несутьба?! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;И вообще ни че тереть не будет.... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Спасибо. Собственно, так в общем сейчас и делаю, но периодически получается через &lt;br&gt;&amp;gt;&amp;gt;/etc/init.d/iptables-save сохраняться. А если произошла перезагрузка, то естественно, все коменты - &lt;br&gt;&amp;gt;&amp;gt;затираются... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Нид Хелп... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-m comment --comment &quot;just for fun&quot; &lt;br&gt;&lt;br&gt;Спасибо большое! Наконец-то проблема решена!&lt;br&gt;</description>
</item>

<item>
    <title>вопрос по /etc/sysconfig/iptables (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3572.html#11</link>
    <pubDate>Tue, 25 Dec 2007 20:07:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А, iptables-restore &amp;lt; /etc/sysconfig/iptables в таком виде поднимать несутьба?! &lt;br&gt;&amp;gt;&amp;gt;И вообще ни че тереть не будет.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо. Собственно, так в общем сейчас и делаю, но периодически получается через &lt;br&gt;&amp;gt;/etc/init.d/iptables-save сохраняться. А если произошла перезагрузка, то естественно, все коменты - &lt;br&gt;&amp;gt;затираются... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нид Хелп... &lt;br&gt;&lt;br&gt;-m comment --comment &quot;just for fun&quot;&lt;br&gt;</description>
</item>

<item>
    <title>вопрос по /etc/sysconfig/iptables (bda)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3572.html#10</link>
    <pubDate>Fri, 07 Dec 2007 11:59:38 GMT</pubDate>
    <description>&amp;gt;А, iptables-restore &amp;lt; /etc/sysconfig/iptables в таком виде поднимать несутьба?! &lt;br&gt;&amp;gt;И вообще ни че тереть не будет.... &lt;br&gt;&lt;br&gt;Спасибо. Собственно, так в общем сейчас и делаю, но периодически получается через /etc/init.d/iptables-save сохраняться. А если произошла перезагрузка, то естественно, все коменты - затираются... &lt;br&gt;&lt;br&gt;Нид Хелп...&lt;br&gt;</description>
</item>

<item>
    <title>вопрос по /etc/sysconfig/iptables (Polter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3572.html#9</link>
    <pubDate>Fri, 07 Dec 2007 10:47:19 GMT</pubDate>
    <description>А, iptables-restore &amp;lt; /etc/sysconfig/iptables в таком виде поднимать несутьба?!&lt;br&gt;И вообще ни че тереть не будет....&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>вопрос по /etc/sysconfig/iptables (bda)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3572.html#8</link>
    <pubDate>Fri, 07 Dec 2007 10:20:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;не затирать комменты? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;:) ну если найдете конфиг iptables ... , заодно и мне скажите &lt;br&gt;&amp;gt;где он :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables-save показывает текущие правили, так же используется для сохранения в файл, для &lt;br&gt;&amp;gt;последующей загрузки, этих правил &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и заодно прочитайте iptables-tutorial, есть на этом сайте и в инете есть &lt;br&gt;&amp;gt;более новая версия &lt;br&gt;&lt;br&gt;Безусловно, туториал - читал... Только не пойму, почему правила сохраняются при рестарте. Но если старт iptables происходит и подцеляются правила из iptables.save...&lt;br&gt;&lt;br&gt;Или я что-то неправильно понимаю. Просьба помочь...&lt;br&gt;</description>
</item>

<item>
    <title>вопрос по /etc/sysconfig/iptables (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3572.html#7</link>
    <pubDate>Fri, 07 Dec 2007 08:14:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;status output. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;IPTABLES_STATUS_NUMERIC=&quot;yes&quot; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;тут указано не сохранять правила, тогда смотрите скрипт который перезапускает iptables &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Прошу прощения, но что там надо высмотреть? Просто я так сказать не &lt;br&gt;&amp;gt;особенно разбираючь в  bash-скриптах... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А нет ли возможности через конфиг iptables - сказать ему что бы &lt;br&gt;&amp;gt;не затирать комменты? &lt;br&gt;&lt;br&gt;:) ну если найдете конфиг iptables ... , заодно и мне скажите где он :)&lt;br&gt;&lt;br&gt;iptables-save показывает текущие правили, так же используется для сохранения в файл, для последующей загрузки, этих правил&lt;br&gt;&lt;br&gt;и заодно прочитайте iptables-tutorial, есть на этом сайте и в инете есть более новая версия&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>вопрос по /etc/sysconfig/iptables (bda)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3572.html#6</link>
    <pubDate>Fri, 07 Dec 2007 07:48:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;# SAVE_ON_RESTART is enabled. &lt;br&gt;&amp;gt;&amp;gt;IPTABLES_SAVE_COUNTER=&quot;no&quot; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;# Numeric status output &lt;br&gt;&amp;gt;&amp;gt;#   Value: yes&amp;#124;no,  default: yes &lt;br&gt;&amp;gt;&amp;gt;# Print IP addresses and port numbers in numeric format in the &lt;br&gt;&amp;gt;&amp;gt;status output. &lt;br&gt;&amp;gt;&amp;gt;IPTABLES_STATUS_NUMERIC=&quot;yes&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тут указано не сохранять правила, тогда смотрите скрипт который перезапускает iptables &lt;br&gt;&lt;br&gt;Прошу прощения, но что там надо высмотреть? Просто я так сказать не особенно разбираючь в  bash-скриптах...&lt;br&gt;&lt;br&gt;А нет ли возможности через конфиг iptables - сказать ему что бы не затирать комменты?&lt;br&gt;</description>
</item>

<item>
    <title>вопрос по /etc/sysconfig/iptables (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3572.html#5</link>
    <pubDate>Fri, 07 Dec 2007 07:20:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;# &apos;service iptables save&apos; is called or on stop or restart if &lt;br&gt;&amp;gt;SAVE_ON_STOP or &lt;br&gt;&amp;gt;# SAVE_ON_RESTART is enabled. &lt;br&gt;&amp;gt;IPTABLES_SAVE_COUNTER=&quot;no&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# Numeric status output &lt;br&gt;&amp;gt;#   Value: yes&amp;#124;no,  default: yes &lt;br&gt;&amp;gt;# Print IP addresses and port numbers in numeric format in the &lt;br&gt;&amp;gt;status output. &lt;br&gt;&amp;gt;IPTABLES_STATUS_NUMERIC=&quot;yes&quot; &lt;br&gt;&lt;br&gt;тут указано не сохранять правила, тогда смотрите скрипт который перезапускает iptables&lt;br&gt;</description>
</item>

<item>
    <title>вопрос по /etc/sysconfig/iptables (bda)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3572.html#4</link>
    <pubDate>Fri, 07 Dec 2007 05:54:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Ну очень нужны комменты... Cry! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;возможно в /etc/sysconfig/iptables-config или в скрипте указано сохранять правила в /etc/sysconfig/iptables при &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;остановке и/или перезагрузке &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Сорри, не совсем понял... что и как должно быть указано? Просто правила-то &lt;br&gt;&amp;gt;&amp;gt;остаются, но комменты - затираются... Никак не пойму почему так и &lt;br&gt;&amp;gt;&amp;gt;как сделать так что бы они все-таки оставались... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;файл /etc/sysconfig/iptables-config есть? если да, то смотрели что в нем прописано? &lt;br&gt;&lt;br&gt;В нем:&lt;br&gt;# Load additional iptables modules (nat helpers)&lt;br&gt;#   Default: -none-&lt;br&gt;# Space separated list of nat helpers (e.g. &apos;ip_nat_ftp ip_nat_irc&apos;), which&lt;br&gt;# are loaded after the firewall rules are applied. Options for the helpers are&lt;br&gt;# stored in /etc/modules.conf.&lt;br&gt;IPTABLES_MODULES=&quot;ip_conntrack_ftp ip_conntrack_tftp&quot;&lt;br&gt;&lt;br&gt;# Unload modules on restart and stop&lt;br&gt;#   Value: yes&amp;#124;no,  default: yes&lt;br&gt;# This option has to be &apos;yes&apos; to get to a sane state for a firewall&lt;br&gt;# restart or stop. Only set to &apos;no&apos; </description>
</item>

</channel>
</rss>
