[LUG.ro] Guardar las Cadenas de Iptables

Sebastián D. Criado lugro@lugro.org.ar
Mon, 13 Sep 2004 15:08:57 -0300


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

El Lunes 13 Septiembre 2004 13:32, Matias Sanchez escribió:
> Me doy cuenta recien ahora que se me apagó la maquina que uso como router,
> porque se me quemó un fusible de la Ups.
> Cuando reinicie, no me habia guardado todos los cambios que habia hecho
> para abrir los puertos, osea cambios en la cadena FORWARD:
>
> iptables -A FORWARD -p tcp --dport 4662 -j ACCEPT
> iptables -A PREROUTING -t nat -i ppp0 -p tcp --dport 4662 -j
> DNAT --to-destination 192.168.0.2
>
> A pesar de que habia hecho "iptables-save" y habia puesto el "service
> iptables save active".


Estas usando Red Hat?

> Todo lo que sea para compartir la conexion lo tengo en el archivo de
> ejecución de comandos al inicio... "/etc/rc.d/rc.local", osea el MASQUERADE
> y demas... Por eso no se me borró, pero:
>
> Teoricamente, no tendría que ser lo mismo si pongo "iptables-save"?
>
> Opinions?
>
> Matias
Mi opinión es que te hagas un script con las reglas y que este pueda darse de 
alta y baja de acuerdo al runlevel . yo lo uso así en varios servidores y no 
tengo problemas.

Saludos.-
- -- 
- --
Sebastián D. Criado - scriado{en}ciudad.com.ar
L.U.G.R.o - http://www.lugro.org.ar
GNU/Linux Registered User # 146768
- -------------------------------------------------------------------
"Si el Universo fuera un programa estaría hecho en C, y correría sobre
un sistema UNIX"
                                                   Anónimo.

			
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQFBReI68hmHQ8ZCg0IRArKIAJ4r7+tNgnIuXLBaXIxnJtDEjjucXACglULb
hiW7HSDStKf4NrEDhbnIMBY=
=6oH1
-----END PGP SIGNATURE-----