Опять вопросы к знатным Линуховодам

Все, что вы хотели знать о программизме, но боялись спросить.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45271
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Опять вопросы к знатным Линуховодам

Сообщение Stanislav »

Аман Ванкуверский писал(а):
Stanislav писал(а): в rc.* работает, но только при рестарте сервера, а не при рестарте network; static-routes, route-eth0 не работает :-(
этот документ читали?
Я же написал, что не работает. Обеими способами пробовал.
mpako6ec
Частый Гость
Сообщения: 17
Зарегистрирован: 08 фев 2008, 23:03
Откуда: Владивосток - Burnaby

Re: Опять вопросы к знатным Линуховодам

Сообщение mpako6ec »

2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Аватара пользователя
CdR
Графоман
Сообщения: 11245
Зарегистрирован: 11 окт 2004, 19:27
Откуда: Европа, центр, за углом направо.

Re: Опять вопросы к знатным Линуховодам

Сообщение CdR »

mpako6ec писал(а):2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Не, это, конечно подход, но слишком dirty hack.
Ибо сказано: "Конфигам-конфигово, sysvinit -- init-ово."


Кроме того, при update как правило предполагается, что init-скрипты не хранят конфигурации, и их можно спокойно заменять.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45271
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Опять вопросы к знатным Линуховодам

Сообщение Stanislav »

mpako6ec писал(а):2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Это будет работать, но это не кошерно...
Я в субботу буду поисследовать этот вопрос :-)
Аватара пользователя
Аман Ванкуверский
Маньяк
Сообщения: 2759
Зарегистрирован: 18 окт 2005, 01:10

Re: Опять вопросы к знатным Линуховодам

Сообщение Аман Ванкуверский »

CdR писал(а):
mpako6ec писал(а):2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Не, это, конечно подход, но слишком dirty hack.
Ибо сказано: "Конфигам-конфигово, sysvinit -- init-ово."


Кроме того, при update как правило предполагается, что init-скрипты не хранят конфигурации, и их можно спокойно заменять.
мне недавно один персонаж при поиске хитро спрятанного конфига с iptables rules предложил посмотреть исходники, мол, вдруг "ACCEPT all -- 0.0.0.0/0 192.168.122.0/24 state RELATED,ESTABLISHED" вшито прямо в код. я даже не нашелся, что ответить, кроме "вряд ли"
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45271
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Опять вопросы к знатным Линуховодам

Сообщение Stanislav »

Аман Ванкуверский писал(а):
CdR писал(а):
mpako6ec писал(а):2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Не, это, конечно подход, но слишком dirty hack.
Ибо сказано: "Конфигам-конфигово, sysvinit -- init-ово."
Кроме того, при update как правило предполагается, что init-скрипты не хранят конфигурации, и их можно спокойно заменять.
мне недавно один персонаж при поиске хитро спрятанного конфига с iptables rules предложил посмотреть исходники, мол, вдруг "ACCEPT all -- 0.0.0.0/0 192.168.122.0/24 state RELATED,ESTABLISHED" вшито прямо в код. я даже не нашелся, что ответить, кроме "вряд ли"
А собственно правил iptables может и не быть - у нас вот в офисе стоит narc - он подменяет скрипт iptables и использует собственный набор правил.
Аватара пользователя
CdR
Графоман
Сообщения: 11245
Зарегистрирован: 11 окт 2004, 19:27
Откуда: Европа, центр, за углом направо.

Re: Опять вопросы к знатным Линуховодам

Сообщение CdR »

Stanislav писал(а):А собственно правил iptables может и не быть - у нас вот в офисе стоит narc - он подменяет скрипт iptables и использует собственный набор правил.
Ээээ?
iptables -- это не скрипт. Это только утилита, для управления тем, как ядро будет обрабатывать пакеты. Какой бы программой при этом не пользовались, всё равно работать придётся с одной и той же подсистемой ядра.

PS: я не знаю что такое narc :)
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45271
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Опять вопросы к знатным Линуховодам

Сообщение Stanislav »

CdR писал(а):
Stanislav писал(а):А собственно правил iptables может и не быть - у нас вот в офисе стоит narc - он подменяет скрипт iptables и использует собственный набор правил.
Ээээ?
iptables -- это не скрипт. Это только утилита, для управления тем, как ядро будет обрабатывать пакеты. Какой бы программой при этом не пользовались, всё равно работать придётся с одной и той же подсистемой ядра.
PS: я не знаю что такое narc :)
имелся в виду /etc/init.d/iptables.
narc - это скрипт (правда очень старый) типа shorewall, firehol, etc.
Аватара пользователя
CdR
Графоман
Сообщения: 11245
Зарегистрирован: 11 окт 2004, 19:27
Откуда: Европа, центр, за углом направо.

Re: Опять вопросы к знатным Линуховодам

Сообщение CdR »

Stanislav писал(а):имелся в виду /etc/init.d/iptables.
narc - это скрипт (правда очень старый) типа shorewall, firehol, etc.
Понятно.
Но смысл заменять /etc/init.d/iptables от меня всёравно ускользает.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45271
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Опять вопросы к знатным Линуховодам

Сообщение Stanislav »

CdR писал(а):
Stanislav писал(а):имелся в виду /etc/init.d/iptables.
narc - это скрипт (правда очень старый) типа shorewall, firehol, etc.
Понятно.
Но смысл заменять /etc/init.d/iptables от меня всёравно ускользает.
Примерно такой же смысл как m4 для sendmail
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45271
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Опять вопросы к знатным Линуховодам

Сообщение Stanislav »

Ну вот... не получилось легенды о глючном Линюхе... Пришел сегодня в PEER1, окинул свежим взглядом и с удивлением обнаружил свой филей route-eth0 не в /etc/sysconfig/network-scripting , а в /etc/sysconfig :D
Ответить