|
|
|
|
 基于mysql管理iptables规则 - lxtmac [ 2007-03-29 15:11 | 408 byte(s)]
 Re: 基于mysql管理iptables规则 - lootan [ 2007-04-20 11:49 | 216 byte(s)]
 Re: 基于mysql管理iptables规则 - NetSnake [ 2007-04-05 14:44 | 79 byte(s)]
|
|
|
|
[Original]
[Print]
[Top]
|
情况:
多个分公司,每个分公司都有一台firewall,全部firewall都用VPN连接起来的进行管理。
目的:
把所有信息都存放在mysql,每台firewall作为一台client利用perl脚本读取mysql,实现iptables规则的更新。
希望有这方面经验的朋友能发表一下看法。
另外有这方面兴趣的朋友可以互相探讨一下。。
|
|
|
[Original]
[Print]
[Top]
|
|
[Original]
[Print]
[Top]
|
我写过一个 web 管理 iptables 的 php 程序,使用 mysql 保存固定格式的策略,然后导出 iptable 策略。再利用 shell 脚本,生成 /etc/sysconfig/iptables 文件,并加载执行它。
不过,可能跟楼主的思路并不相通。
|
|
|
----
黑夜波涛狂风席卷尘埃 bill 兄每天从噩梦中醒来
|
|
[Original]
[Print]
[Top]
|
|
|