Правила Iptables при загрузке

Итак, мне было интересно, как лучше применить правила до того, как сеть заработает.

Кто-то сказал мне, что использование сети, если предварительная настройка не была хорошей.

Так что, если найдено несколько решений:

1) /usr/lib/systemd/system/iptables.service:

[Unit]
Description=iptables firewall service
Before=network.target

[Service]
Type=oneshot
ExecStart=/home/user/iptables start
RemainAfterExit=true
ExecStop=/home/user/iptables stop
StandardOutput=journal

[Install]
WantedBy=multi-user.target

2) скрипт в /etc/init.d

3) Сценарий в if-pre-up, так как, несмотря на то, что мне сказали, человек действительно говорит, что если pre-up применяется, прежде чем интерфейс настроен.

4) альтернатива 3) в / etc / network / interfaces, после wlo1: pre-up iptables-restore < / etc / iptables_rules

Я не знаю, как проверить порядок загрузки, поэтому у меня нет способа узнать, какой из них работает лучше.

Какое решение лучше?

Заранее спасибо.

-1
задан 8 May 2019 в 12:40

0 ответов

Другие вопросы по тегам:

Похожие вопросы: