update 1.4.8 + rc.firewall

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

update 1.4.8 + rc.firewall

Messagepar Veloci_RaptoR » 31 Août 2005 15:09

Salut à tous!

Voilà, hier soir j'ai fais ma mise à jour d'ipcop tt content de m'en eter apercu pas trop longtemps après.
Bref, tout se passe nickel mais voilà que ce matin j'arrive et que mon réseau "bleu" (en faite, je l'ai modifié pour qu'il soit vert) est tombé.
Bref, j'ai galéré un peu et me suis rendu compte que les fichiers rc.firewall et rc.network avaient été écrasé, fichiers où j'avais fais des modifs pour justement optimiser des trucs...

Je voulais savoir si ça ne serait pas plus intéressant d'incrémenter ces fichiers et non les écraser? (je pose cette question en sachant bien fur que des dev d'ipcop sont là et en pus pour prévenir que ces satanés fichiers avait complètement changé o passage, mais j'ai pas regardé nono plus tte la doc de changement Ipcop)

Merci, merci :)
Veloci_RaptoR
Matelot
Matelot
 
Messages: 8
Inscrit le: 28 Juil 2005 12:09

Messagepar leso » 31 Août 2005 15:15

le fichier rc.firewall.local est la pour justement les régles perso... car les développeurs écrasent souvent le fichier rc.firewall aux updates. Rc.firewall.local reste normalment inchangé
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris

Messagepar Veloci_RaptoR » 31 Août 2005 15:17

merci, masi je savais pour le rc.firewall.local ( je m'en suis bien redu compte ce matin..). Mais je voudrais juste savoir s'il ne pourrait pas y avoir une copie de créé où qu'alors juste des incrémentations soient faites, et non de l'écrasage... ;)
Veloci_RaptoR
Matelot
Matelot
 
Messages: 8
Inscrit le: 28 Juil 2005 12:09

Messagepar leso » 31 Août 2005 16:42

ben avant une update tu fais une copie a la main sinon a mon avis c'est pas dans l'optique des développeurs, mais je peux pas te confirmer vois sur la liste de développement ou en mp gesp
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris

Messagepar Franck78 » 31 Août 2005 17:26

C'est bétement que l'on lance un ' tar -x...' qui remplace sans se poser de question les fichiers. Si quelqu'un veut fournir l'option adéquate pour obtenir le résultat escompté (conserver l'ancien fichier sous un autre nom),
on peut voir à inclure ça dans le prochain patch.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re: update 1.4.8 + rc.firewall

Messagepar wann » 01 Sep 2005 18:11

Veloci_RaptoR a écrit:... mon réseau "bleu" (en faite, je l'ai modifié pour qu'il soit vert) est tombé.


J'ai eu le même besoin que toi, et tout se trouve dans mon fichier /etc/rc.d/rc.firewall.local (je n'ai beoins de modifier ni le rc.network, ni le rc.firewall)

Je charge les fichiers de conf d'IPCop :
Code: Tout sélectionner
eval $(/usr/local/bin/readhash /var/ipcop/ppp/settings)
eval $(/usr/local/bin/readhash /var/ipcop/ethernet/settings)

Je déclare mes fonctions de lancement et d'arrêt de firewall :
Code: Tout sélectionner
function start_blues_as_green
        {
        #
        /sbin/iptables -F WIRELESSINPUT > /dev/null 2> /dev/null
        /sbin/iptables -F WIRELESSFORWARD > /dev/null 2> /dev/null
        #
        /sbin/iptables -A WIRELESSINPUT -i $BLUE_DEV -j ACCEPT
        /sbin/iptables -A WIRELESSFORWARD -i $BLUE_DEV -o ! $GREEN_DEV -j ACCEPT
        /sbin/iptables -A WIRELESSFORWARD -i $BLUE_DEV -j DMZHOLES
        #
        /sbin/iptables -A WIRELESSINPUT -i $BLUE_DEV -j LOG_DROP
        /sbin/iptables -A WIRELESSFORWARD -i $BLUE_DEV -j LOG_DROP
        #
        }

function stop_blue_as_green
        {
        # flush wireless iptables
        /sbin/iptables -F WIRELESSINPUT > /dev/null 2> /dev/null
        /sbin/iptables -F WIRELESSFORWARD > /dev/null 2> /dev/null
        }

J'insère mes fonctions comme indiqué dans le fichier /etc/rc.d/rc.firewall.local :
Code: Tout sélectionner
# See how we were called.
case "$1" in
  start)
        ## add your 'start' rules here
        start_blue_as_green
        ;;
  stop)
        ## add your 'stop' rules here
        stop_blue_as_green
        ;;
  reload)
        $0 stop
        $0 start
        ## add your 'reload' rules here
        ;;
  *)
        echo "Usage: $0 {start|stop|reload}"
        ;;
esac
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité