Я же написал, что не работает. Обеими способами пробовал.Аман Ванкуверский писал(а):этот документ читали?Stanislav писал(а): в rc.* работает, но только при рестарте сервера, а не при рестарте network; static-routes, route-eth0 не работает
Опять вопросы к знатным Линуховодам
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- Stanislav
- Mr. Minority Report
- Сообщения: 45271
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Опять вопросы к знатным Линуховодам
-
- Частый Гость
- Сообщения: 17
- Зарегистрирован: 08 фев 2008, 23:03
- Откуда: Владивосток - Burnaby
Re: Опять вопросы к знатным Линуховодам
2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
Re: Опять вопросы к знатным Линуховодам
Не, это, конечно подход, но слишком dirty hack.mpako6ec писал(а):2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Ибо сказано: "Конфигам-конфигово, sysvinit -- init-ово."
Кроме того, при update как правило предполагается, что init-скрипты не хранят конфигурации, и их можно спокойно заменять.
- Stanislav
- Mr. Minority Report
- Сообщения: 45271
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Опять вопросы к знатным Линуховодам
Это будет работать, но это не кошерно...mpako6ec писал(а):2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Я в субботу буду поисследовать этот вопрос

- Аман Ванкуверский
- Маньяк
- Сообщения: 2759
- Зарегистрирован: 18 окт 2005, 01:10
Re: Опять вопросы к знатным Линуховодам
мне недавно один персонаж при поиске хитро спрятанного конфига с iptables rules предложил посмотреть исходники, мол, вдруг "ACCEPT all -- 0.0.0.0/0 192.168.122.0/24 state RELATED,ESTABLISHED" вшито прямо в код. я даже не нашелся, что ответить, кроме "вряд ли"CdR писал(а):Не, это, конечно подход, но слишком dirty hack.mpako6ec писал(а):2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Ибо сказано: "Конфигам-конфигово, sysvinit -- init-ово."
Кроме того, при update как правило предполагается, что init-скрипты не хранят конфигурации, и их можно спокойно заменять.
- Stanislav
- Mr. Minority Report
- Сообщения: 45271
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Опять вопросы к знатным Линуховодам
А собственно правил iptables может и не быть - у нас вот в офисе стоит narc - он подменяет скрипт iptables и использует собственный набор правил.Аман Ванкуверский писал(а):мне недавно один персонаж при поиске хитро спрятанного конфига с iptables rules предложил посмотреть исходники, мол, вдруг "ACCEPT all -- 0.0.0.0/0 192.168.122.0/24 state RELATED,ESTABLISHED" вшито прямо в код. я даже не нашелся, что ответить, кроме "вряд ли"CdR писал(а):Не, это, конечно подход, но слишком dirty hack.mpako6ec писал(а):2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Ибо сказано: "Конфигам-конфигово, sysvinit -- init-ово."
Кроме того, при update как правило предполагается, что init-скрипты не хранят конфигурации, и их можно спокойно заменять.
- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
Re: Опять вопросы к знатным Линуховодам
Ээээ?Stanislav писал(а):А собственно правил iptables может и не быть - у нас вот в офисе стоит narc - он подменяет скрипт iptables и использует собственный набор правил.
iptables -- это не скрипт. Это только утилита, для управления тем, как ядро будет обрабатывать пакеты. Какой бы программой при этом не пользовались, всё равно работать придётся с одной и той же подсистемой ядра.
PS: я не знаю что такое narc

- Stanislav
- Mr. Minority Report
- Сообщения: 45271
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Опять вопросы к знатным Линуховодам
имелся в виду /etc/init.d/iptables.CdR писал(а):Ээээ?Stanislav писал(а):А собственно правил iptables может и не быть - у нас вот в офисе стоит narc - он подменяет скрипт iptables и использует собственный набор правил.
iptables -- это не скрипт. Это только утилита, для управления тем, как ядро будет обрабатывать пакеты. Какой бы программой при этом не пользовались, всё равно работать придётся с одной и той же подсистемой ядра.
PS: я не знаю что такое narc
narc - это скрипт (правда очень старый) типа shorewall, firehol, etc.
- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
Re: Опять вопросы к знатным Линуховодам
Понятно.Stanislav писал(а):имелся в виду /etc/init.d/iptables.
narc - это скрипт (правда очень старый) типа shorewall, firehol, etc.
Но смысл заменять /etc/init.d/iptables от меня всёравно ускользает.
- Stanislav
- Mr. Minority Report
- Сообщения: 45271
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Опять вопросы к знатным Линуховодам
Примерно такой же смысл как m4 для sendmailCdR писал(а):Понятно.Stanislav писал(а):имелся в виду /etc/init.d/iptables.
narc - это скрипт (правда очень старый) типа shorewall, firehol, etc.
Но смысл заменять /etc/init.d/iptables от меня всёравно ускользает.
- Stanislav
- Mr. Minority Report
- Сообщения: 45271
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Опять вопросы к знатным Линуховодам
Ну вот... не получилось легенды о глючном Линюхе... Пришел сегодня в PEER1, окинул свежим взглядом и с удивлением обнаружил свой филей route-eth0 не в /etc/sysconfig/network-scripting , а в /etc/sysconfig 
