Le Mon, 10 Jan 2000, vous avez �crit :
> > > Ilme semble que avec ipfwadm, les r�glages �taient dans
> > /etc/rc.d/rc.local etils �taient statiques.
> tu les mets ou tu veux :-)
> > > Au coll�ge notre serveur tourne sous Debian, et l'ip_chains est r�gl� de
> > fa�on dynamique (� chaque connection � l'INTERNET). La Mandrake ne semble
> > pas pr�par�e comme cela.
si c'est facile a faire ..en fait au lieux d'assigner ton d ( destination ) tu
assigne ta regle sur une interface ( eth0 , eth0:0 , eth1 ...)
> tu confonds pas avec 'route' ?
>
> > > Quelle est l'avantage de l'un par rapport � l'autre (statique <->
> > dynamique)?
la dynamique est plus facile a relire et n'est pas dependante d'eventuel
changements d'ips
> > > L'ip_chains peut-il �tre r�gl� de fa�on statique comme l'ip_fwadm, avec
> > quel risques ?
> >
je ne connais pas ip_fwadm :)
> > Ca doit etre du kifkif avec une connexion PPP, cad qu'il faudrait lancer
> > un script de configuration du firewall juste apres que la connexion PPP
meme pas tu lances ton script de firewall au boot sur l'interface ppp0
> > ait ete faite. mais ca je ne sais pas faire.
> oui, c'est pareil, sauf que ton script faut le mettre sous /etc/ppp/ip.auto
NON tu mets ton script ou tu veux !
> ou je sais plus trop quel nom :(
> En bref, tu executes les scripts de ce r�p d�s que tu as accroch� ta connex,
> donc un script de firewall me semble une bien bonne id�e .
non !
Becket
--
--------------------------------------------------------------------------
Becket : http://newbie.linuxbe.org
Site pour les d�butants en linux
Any stone in your boot always migrates against the pressure gradient to
exactly the point of most pressure.
-- Milt Barber
--------------------------------------------------------------------------