Page 1 sur 1

[iptables] regle au demarrage

Publié : mar. 17 févr. 2015, 19:43
par AchilleFraisse
Bonsoir,
Comme indiqué dans le wiki : https://wiki.archlinux.org/index.php/iptables, je met mon fichier iptales.rules contenant les règles iptables dans le dossier /etc/iptables. Mais lorsque je redémarre l'ordinateur et que je tape :

Code : Tout sélectionner

# iptables -L
il n'y a rien. Alors où faut-il mettre notre fichier avec les regles iptables pour qu'elles soient appliqué au démarage ?

Re: [iptables] regle au demarrage

Publié : mar. 17 févr. 2015, 20:13
par Frzk
Salut,

Il faut demander au système de démarrer le service iptables automatiquement :

Code : Tout sélectionner

systemctl enable iptables
Pour le démarrer manuellement :

Code : Tout sélectionner

systemctl start iptables

Re: [iptables] regle au demarrage

Publié : mar. 17 févr. 2015, 20:37
par benjarobin
C'est incomplet... Pour iptables il faut faire ceci :

Code : Tout sélectionner

# Exécuter ton script contenant les règles iptables
./my-iptables-rules.sh
# Sauvegarder les règles
iptables-save > /etc/iptables/iptables.rules
# Activer le service
systemctl enable iptables

Re: [iptables] regle au demarrage

Publié : mar. 17 févr. 2015, 21:25
par AchilleFraisse
benjarobin a écrit :C'est incomplet... Pour iptables il faut faire ceci :

Code : Tout sélectionner

# Exécuter ton script contenant les règles iptables
./my-iptables-rules.sh
# Sauvegarder les règles
iptables-save > /etc/iptables/iptables.rules
# Activer le service
systemctl enable iptables
Et le fichier my-iptables-rules.sh, une fois que j'ai fait iptables-save > /etc/iptables/iptables.rules, je peux le supprimer ?

Re: [iptables] regle au demarrage

Publié : mar. 17 févr. 2015, 22:05
par benjarobin
Oui, mais j'aime bien le garder (je le met dans /etc/iptables/) car je c'est plus lisible que le fichier .rules. De plus si tu veux ajouter modifier des règles c'est mieux de garder le script d'origine

Re: [iptables] regle au demarrage

Publié : mer. 18 févr. 2015, 09:20
par AchilleFraisse
Ok. Merci