Tuzfal automatizalas

Fórumok

Tuzfal automatizalas

Hozzászólások

Sziasztok!

Egy nem sulyos problámám van, inkább kényelmi.
Sajnos nalam nincs ADSL, mivel nem epitettek meg ki. A maximum az ISDN ami van, ami viszont nappal nem olcso. Igy felvaltva hasznalok nappal GPRS internetet a moblommal, este 6 tol pedig az ISDN-t.
Termeszetessen tuzfal is fut, ami egy lenyegeben egy fajl, amiben iptables parancsok vannak. A gond csak az hogy meg kell adni benne a net elereshez hasznalt interfeszt. Ami ISDN-nel ippp0 GPRS-nel ppp0. Jelenleg ugy van megoldva, hogy van egy firewall.isdn es egy firewall.gprs fajlom. Mindegyikben az adot eleresnek megfelelo interfesz beallitassal. A kenyelmi gondot az okozza, hogy az epen hasznalando net csatlakozasa utan, manualisan kell elinditanom a megfelelo tuzfalat.
A kerdesem az lenne, mikepp lehetne ezt automatizalni? Egy egyseges scriptel, ami mindket netelereshez jo, vagy valami automatizalasal, ami mindig az aktivalt kapcsolatnak megfeleloen futtatja le a szukseges fajlt...?

Szia!

Az /etc/ppp alatt levo ip-up, ip-down scriptek nem erre valoak? En meg a modemes vilagban ezzel frissitettem a postfix smtp relay szervert attol fuggoen, hogy melyik dial-up-ot inditottam el.
Ebbe be lehet kapcsolodasonkent irni shell parancsokat. Szoval ird bele az egyik elejebe, hogy toldsd be az idsn tablat, a masiknak az elejebe pedig, hogy a gprs-eset. Az down scriptekbe pedig pucold ki.

Bar ez Debian alatt mukodott nekem, mashol nem tudom, hogy hogyan van.

Udv,
Zoli

[quote:068616b842="BlinTux"]Sziasztok!

Egy nem sulyos problámám van, inkább kényelmi.
Sajnos nalam nincs ADSL, mivel nem epitettek meg ki. A maximum az ISDN ami van, ami viszont nappal nem olcso. Igy felvaltva hasznalok nappal GPRS internetet a moblommal, este 6 tol pedig az ISDN-t.
Termeszetessen tuzfal is fut, ami egy lenyegeben egy fajl, amiben iptables parancsok vannak. A gond csak az hogy meg kell adni benne a net elereshez hasznalt interfeszt. Ami ISDN-nel ippp0 GPRS-nel ppp0. Jelenleg ugy van megoldva, hogy van egy firewall.isdn es egy firewall.gprs fajlom. Mindegyikben az adot eleresnek megfelelo interfesz beallitassal. A kenyelmi gondot az okozza, hogy az epen hasznalando net csatlakozasa utan, manualisan kell elinditanom a megfelelo tuzfalat.
A kerdesem az lenne, mikepp lehetne ezt automatizalni? Egy egyseges scriptel, ami mindket netelereshez jo, vagy valami automatizalasal, ami mindig az aktivalt kapcsolatnak megfeleloen futtatja le a szukseges fajlt...?

Én így csinálnám:

Lenne egy firewal_off script, és egy firewall_on script.
Az fw_on scriptnek bemenő paramétere lenne
az interface.

Tehát a teljes folyamat így néz ki:

X időpont:
$ fw_off
$ fw_on mobil

Y időpont
$ fw_off
$ fw_on isdn

Mint látható az fw_off rész az fw_on scriptbe beilleszthető.
A scriptek indítását a cronra bíznám.

Apropó! ha az interface váltás miatt úgyis be kell tárcsáznod
(hisz fizikailag más vonalat használsz), akkor miért nem teszed
be ezt az egészet a tárcsázóscriptbe?