Vitaly Druzhinin
unread,Jul 22, 2009, 1:49:00 AM7/22/09Sign in to reply to author
Sign in to forward
You do not have permission to delete messages in this group
Either email addresses are anonymous for this group or you need the view member email addresses permission to view the original message
to flex-fw
Комментарии к новому релизу.
Помимо исправления первой ошибки, зафиксированной пользователем
Drednout.by, была добавлена помощь по некоторым командам и две новых
функции - version и iptables.
Первая функция - version - выводит на консоль номер версии
запущенного flex-fw. Никого, кроме меня, она наверное интересовать не
будет.
Вторая функция - iptables - более интересная. Она осуществляет
разбор и обработку параметров самостоятельно, формируя опции запуска
утилиты iptables, пока не встретит параметр, начинающийся с тире.
Этот, и все остальные параметры, передаются утилите iptables в
неизменном виде. При этом сообщения об ошибках, выдаваемые iptables,
протоколируются через syslog и на stdout. Спокойно изучить их можно в /
var/log/messages.
Помимо расширения возможностей по "вылавливанию" ошибок эта функция
обладает еще одним плюсом - ее можно использовать при описании
сервисов наряду с функциями allow, drop, reject и т.п. Для этого
достаточно в качестве первого обязательного параметра указать имя
цепочки, и не использовать явно команды-действия - -I(--insert), -A(--
append), -D(--delete) и т.п. В этом случае при старте сервиса flex-fw
самостоятельно укажет при вызове утилиты iptables команду -A (--
append), а при останове - -D (--delete).