Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
OBaby Гость
|
Добавлено: Вт Окт 12 2004 14:14 Заголовок сообщения: perl+iptables |
|
|
Надоть слелать так, чтобы ip адреса и портов брались из отдельных файликов. Например ip.ok(записаны адреса которым разрешо что нить делать) и port.ok (записаны порты по которым разрешено что нить делать).
И например сделать что то типа:
#!/usr/bin/perl
open INFILE, "ip.ok" || die "Не могу открыть файл!";
$n = 0;
while (<INFILE>)
{
chomp;
$ip = ($_);
$n=$n+1;
$IPTABLES="/usr/sbin/iptables";
`$IPTABLES -F`;
`$IPTABLES -X`;
`$IPTABLES -A INPUT -p ICMP -s $ip -j ACCEPT`;
}
close INFILE;
например всем кто в списке ip.ok разрешить пинговать эту машину
ну и так далее
при таком раскладе появляется сообщение типа
iptables v1.2.8: Couldn't load target `standard':/usr/lib/iptables/libipt_standard.so: cannot open shared object file: No such file or directory
как избавиться от этого .. |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Окт 12 2004 14:45 Заголовок сообщения: |
|
|
Ядро какое? |
|
Вернуться к началу |
|
 |
OBaby Гость
|
Добавлено: Вт Окт 12 2004 15:00 Заголовок сообщения: iptables+perl |
|
|
Ядро 2.4.20
Система AltLinux Master 2.2 |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Окт 12 2004 15:38 Заголовок сообщения: |
|
|
Впечатление такое, что библиотеки не хватает.
Например пакета iptables... |
|
Вернуться к началу |
|
 |
OBaby Гость
|
Добавлено: Вт Окт 12 2004 15:46 Заголовок сообщения: iptables+perl |
|
|
да нет ... с этим вроде проблем нет
iptables стоит работает если не пользоваться таким скриптиком ... если из командной строки запускать с конкретным адресом все ок работает...
А в таком виде выдает сообщение
iptables собран из исходников версии 1.2.8 |
|
Вернуться к началу |
|
 |
Andy_user
Зарегистрирован: 03.12.2003 Сообщения: 382 Откуда: Санкт-Петербург
|
Добавлено: Вт Окт 12 2004 16:26 Заголовок сообщения: |
|
|
OBaby
Вопрос не по теме, но все же ...
Вы не хотите ничего добавить (хотя бы в качестве резюме) к Вашей теме ?
http://forum.citforum.ru/viewtopic.php?t=30510 _________________ Знание принципов компенсирует незнание фактов. |
|
Вернуться к началу |
|
 |
|