Страница 2 из 2

Re: Опять вопросы к знатным Линуховодам

Добавлено: 23 апр 2008, 17:11
Stanislav
Аман Ванкуверский писал(а):
Stanislav писал(а): в rc.* работает, но только при рестарте сервера, а не при рестарте network; static-routes, route-eth0 не работает :-(
этот документ читали?
Я же написал, что не работает. Обеими способами пробовал.

Re: Опять вопросы к знатным Линуховодам

Добавлено: 23 апр 2008, 23:25
mpako6ec
2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать

Re: Опять вопросы к знатным Линуховодам

Добавлено: 23 апр 2008, 23:30
CdR
mpako6ec писал(а):2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Не, это, конечно подход, но слишком dirty hack.
Ибо сказано: "Конфигам-конфигово, sysvinit -- init-ово."


Кроме того, при update как правило предполагается, что init-скрипты не хранят конфигурации, и их можно спокойно заменять.

Re: Опять вопросы к знатным Линуховодам

Добавлено: 24 апр 2008, 10:14
Stanislav
mpako6ec писал(а):2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Это будет работать, но это не кошерно...
Я в субботу буду поисследовать этот вопрос :-)

Re: Опять вопросы к знатным Линуховодам

Добавлено: 24 апр 2008, 11:30
Аман Ванкуверский
CdR писал(а):
mpako6ec писал(а):2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Не, это, конечно подход, но слишком dirty hack.
Ибо сказано: "Конфигам-конфигово, sysvinit -- init-ово."


Кроме того, при update как правило предполагается, что init-скрипты не хранят конфигурации, и их можно спокойно заменять.
мне недавно один персонаж при поиске хитро спрятанного конфига с iptables rules предложил посмотреть исходники, мол, вдруг "ACCEPT all -- 0.0.0.0/0 192.168.122.0/24 state RELATED,ESTABLISHED" вшито прямо в код. я даже не нашелся, что ответить, кроме "вряд ли"

Re: Опять вопросы к знатным Линуховодам

Добавлено: 24 апр 2008, 14:00
Stanislav
Аман Ванкуверский писал(а):
CdR писал(а):
mpako6ec писал(а):2 Stanislav: ты прямо в сервисный скрипт network вставь маршрут, так проще. Тока надо и в start и в stop делать
Не, это, конечно подход, но слишком dirty hack.
Ибо сказано: "Конфигам-конфигово, sysvinit -- init-ово."
Кроме того, при update как правило предполагается, что init-скрипты не хранят конфигурации, и их можно спокойно заменять.
мне недавно один персонаж при поиске хитро спрятанного конфига с iptables rules предложил посмотреть исходники, мол, вдруг "ACCEPT all -- 0.0.0.0/0 192.168.122.0/24 state RELATED,ESTABLISHED" вшито прямо в код. я даже не нашелся, что ответить, кроме "вряд ли"
А собственно правил iptables может и не быть - у нас вот в офисе стоит narc - он подменяет скрипт iptables и использует собственный набор правил.

Re: Опять вопросы к знатным Линуховодам

Добавлено: 24 апр 2008, 14:18
CdR
Stanislav писал(а):А собственно правил iptables может и не быть - у нас вот в офисе стоит narc - он подменяет скрипт iptables и использует собственный набор правил.
Ээээ?
iptables -- это не скрипт. Это только утилита, для управления тем, как ядро будет обрабатывать пакеты. Какой бы программой при этом не пользовались, всё равно работать придётся с одной и той же подсистемой ядра.

PS: я не знаю что такое narc :)

Re: Опять вопросы к знатным Линуховодам

Добавлено: 24 апр 2008, 17:59
Stanislav
CdR писал(а):
Stanislav писал(а):А собственно правил iptables может и не быть - у нас вот в офисе стоит narc - он подменяет скрипт iptables и использует собственный набор правил.
Ээээ?
iptables -- это не скрипт. Это только утилита, для управления тем, как ядро будет обрабатывать пакеты. Какой бы программой при этом не пользовались, всё равно работать придётся с одной и той же подсистемой ядра.
PS: я не знаю что такое narc :)
имелся в виду /etc/init.d/iptables.
narc - это скрипт (правда очень старый) типа shorewall, firehol, etc.

Re: Опять вопросы к знатным Линуховодам

Добавлено: 24 апр 2008, 18:17
CdR
Stanislav писал(а):имелся в виду /etc/init.d/iptables.
narc - это скрипт (правда очень старый) типа shorewall, firehol, etc.
Понятно.
Но смысл заменять /etc/init.d/iptables от меня всёравно ускользает.

Re: Опять вопросы к знатным Линуховодам

Добавлено: 24 апр 2008, 22:04
Stanislav
CdR писал(а):
Stanislav писал(а):имелся в виду /etc/init.d/iptables.
narc - это скрипт (правда очень старый) типа shorewall, firehol, etc.
Понятно.
Но смысл заменять /etc/init.d/iptables от меня всёравно ускользает.
Примерно такой же смысл как m4 для sendmail

Re: Опять вопросы к знатным Линуховодам

Добавлено: 26 апр 2008, 10:31
Stanislav
Ну вот... не получилось легенды о глючном Линюхе... Пришел сегодня в PEER1, окинул свежим взглядом и с удивлением обнаружил свой филей route-eth0 не в /etc/sysconfig/network-scripting , а в /etc/sysconfig :D