Linux Firewall mit ipchains

Aktivieren des Scripts

Nachdem Sie die Filterkommandos im Skript eingefügt haben, können Sie es mit

/etc/rc.d/init.d/firewalling start

aktivieren. Der Aufruf von

/etc/rc.d/init.d/firewalling stop

löscht alle Regeln und benutzerdefinierten Listen, entfernt geladene Masquerading-Module und schaltet die Paketweiterleitung global ab. Das Skript

/etc/rc.d/init.d/firewalling restart

führt "stop" und "start" nacheinander aus und sollte dann verwendet werden, wenn man den Regelsatz von der Ferne aus modifizieren will.

Das Firewall-Skript kann und sollte beim Systemstart automatisch abgearbeitet werden. Unter Red Hat Linux wird es dazu in das Verzeichnis "/etc/rc.d/init.d" unter dem Namen "firewalling" kopiert. Mit

chkconfig firewalling on

legen Sie einen Verweis in den einzelnen Runlevel-Verzeichnissen ab. Die Informationen dazu bezieht chkconfig aus der Zeile # chkconfig: 2345 12 89 des Skripts.