IPTables 控制腳本配置文件?
IPTables 控制腳本配置文件?iptables 初始腳本是由 /etc/sysconfig/iptables-config 配置文件所控制的?。?以?下是包括在這個文件中的項的列表?:
-
IPTABLES_MODULES — 在防火墻被激活時,指定一組空間獨立的額外 iptables 模塊來加載。這可以包括 connection tracking 和 NAT helper。
-
IPTABLES_MODULES_UNLOAD — 在重新啟動和停止時卸載的模塊。這個項接受以下值:
-
yes — 默認的值。這個選項必須被設置來在啟動和停止一個防火墻時達到一個正確的?狀態。
-
no — 這個選項只有在卸載 netfilter 模塊出現問題時才應該設置。
-
-
IPTABLES_SAVE_ON_STOP — 當防火墻停止時把當前的防火墻規則保存到 /etc/sysconfig/iptables。這個項接受以下值?:
-
yes — 當防火墻停止時把現存的規則保存到 /etc/sysconfig/iptables,而以?前的版本被保存為 /etc/sysconfig/iptables.save。
-
no — 默認值。?當防火墻停止時不保存當前的規則。
-
-
IPTABLES_SAVE_ON_RESTART — 當防火墻重新啟動時,保存當前的防火墻規則。這個項接受以下值:
-
yes — 當防火墻重新啟動時,保存現存的規則到 /etc/sysconfig/iptables,而以前的版本被存為 /etc/sysconfig/iptables.save。
-
no — 默認值。防火墻重新啟動時,不保存現存的規則。
-
-
IPTABLES_SAVE_COUNTER — 保存并恢復所有chain 和規則中的數據包和字節計數器。這個項接受以下值:
-
yes — 保存計數器的值。
-
no — 默認值。不保存計數器值。
-
-
IPTABLES_STATUS_NUMERIC — 輸出的IP地址是數字的格式,而不是域名和主機名的形式。?這個項接受以下值:
-
yes — 默認的值。在狀態輸出中只包括IP地址。
-
no — 在狀態輸出中返回域名或主機名。
-
posted on 2009-11-27 18:54 強強 閱讀(453) 評論(0) 編輯 收藏 所屬分類: linux 操作系統配置