Bug 38505

Summary: Невозможно для всех интерфейсов открыть или закрыть порт
Product: Sisyphus Reporter: Georgy A Bystrenin <gkot>
Component: alterator-net-iptablesAssignee: Mikhail Efremov <sem>
Status: CLOSED FIXED QA Contact: qa-sisyphus
Severity: normal    
Priority: P5 CC: ekorneechev, gkot, sem, sin
Version: unstable   
Hardware: x86_64   
OS: Linux   

Description Georgy A Bystrenin 2020-05-19 22:55:20 MSK
В acc или alterator-cmdline (компонент net-iptables) невозможно для всех интерфейсов (без явного указания/выбора нужных external интерфейсов) открыть или закрыть порт
Comment 1 Georgy A Bystrenin 2020-05-21 00:57:58 MSK
Предлагаю такой вариант решения проблемы:

В фротенд добавляем новый режим Хост (mode = host).

В этом режиме внешними ($external_ifaces) автоматически выбираются все интерфейсы, кроме lo и специальных исключений (virbr *, docker *).
Код http://git.altlinux.org/people/gkot/packages/alterator-net-iptables.git?p=alterator-net-iptables.git;a=commitdiff;h=84b11c28044c16e654aa2519add8cb77d2660e13

Также добавляем в фротенд acc и web режим Хост для ipv4 и ipv6.
Код http://git.altlinux.org/people/gkot/packages/alterator-net-iptables.git?p=alterator-net-iptables.git;a=commitdiff;h=91519cc94712cb674b4dc7b7c6d4d416b3209f57

И меняем alterator-l10n для локализации названий (заодно несколько правок под текущий код модуля alterator-net-iptables) http://git.altlinux.org/people/gkot/packages/?p=alterator-l10n.git;a=commitdiff;h=21ee74aeb4489774435f15d43e9953be4473451e

Таска (карман) 251975
Comment 2 Repository Robot 2020-05-22 00:50:22 MSK
alterator-net-iptables-4.19.8-alt1 -> sisyphus:

 Wed May 20 2020 Georgy A Bystrenin <gkot@altlinux> 4.19.8-alt1
 - net-iptables: Add host mode support (Closes: #38505)