Linux Firewall mit ipchains
Aktivieren des Scripts
Nachdem Sie die Filterkommandos im Skript eingefügt haben, können Sie es mit
/etc/rc.d/init.d/firewalling start
aktivieren. Der Aufruf von
/etc/rc.d/init.d/firewalling stop
löscht alle Regeln und benutzerdefinierten Listen, entfernt geladene Masquerading-Module und schaltet die Paketweiterleitung global ab. Das Skript
/etc/rc.d/init.d/firewalling restart
führt "stop" und "start" nacheinander aus und sollte dann verwendet werden, wenn man den Regelsatz von der Ferne aus modifizieren will.
Das Firewall-Skript kann und sollte beim Systemstart automatisch abgearbeitet werden. Unter Red Hat Linux wird es dazu in das Verzeichnis "/etc/rc.d/init.d" unter dem Namen "firewalling" kopiert. Mit
chkconfig firewalling on
legen Sie einen Verweis in den einzelnen Runlevel-Verzeichnissen ab. Die Informationen dazu bezieht chkconfig aus der Zeile # chkconfig: 2345 12 89
des Skripts.