Stanislav Ievlev wrote:
> Объявляется конкурс идей на тему "как лучше сделать бакенд для iptables".
>
> Требования:
> 0. Работать с iptables напрямую без промежуточных файлов во имя сохранения
> каунтеров.
> (защищаться от дурака, который попробует закрыть сам себе доступ будем
> внедрением обязательного правила в filter которое даст принудительный
> accept на
> интерфейс конфигуратора).
> 1. Основное управление должно идти в терминах высокого уровня, раскрывающихся
> с серию низкоуровневых команд к iptables. Добавлять новые процедуры (видимо
> на каком-то скриптовом языке) должно быть легко и просто.
>
> Идеи?
>
>
Для начала - всё-таки лучше сохранять настройки iptables в конфигах
(etcnet, /etc/sysconfig/iptables)
_______________________________________________
Devel-conf mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/devel-conf