Bug 38505 - Невозможно для всех интерфейсов открыть или закрыть порт
Summary: Невозможно для всех интерфейсов открыть или закрыть порт
Status: CLOSED FIXED
Alias: None
Product: Sisyphus
Classification: Development
Component: alterator-net-iptables (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 normal
Assignee: Mikhail Efremov
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2020-05-19 22:55 MSK by Georgy A Bystrenin
Modified: 2020-05-22 00:50 MSK (History)
4 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Georgy A Bystrenin 2020-05-19 22:55:20 MSK
В acc или alterator-cmdline (компонент net-iptables) невозможно для всех интерфейсов (без явного указания/выбора нужных external интерфейсов) открыть или закрыть порт
Comment 1 Georgy A Bystrenin 2020-05-21 00:57:58 MSK
Предлагаю такой вариант решения проблемы:

В фротенд добавляем новый режим Хост (mode = host).

В этом режиме внешними ($external_ifaces) автоматически выбираются все интерфейсы, кроме lo и специальных исключений (virbr *, docker *).
Код http://git.altlinux.org/people/gkot/packages/alterator-net-iptables.git?p=alterator-net-iptables.git;a=commitdiff;h=84b11c28044c16e654aa2519add8cb77d2660e13

Также добавляем в фротенд acc и web режим Хост для ipv4 и ipv6.
Код http://git.altlinux.org/people/gkot/packages/alterator-net-iptables.git?p=alterator-net-iptables.git;a=commitdiff;h=91519cc94712cb674b4dc7b7c6d4d416b3209f57

И меняем alterator-l10n для локализации названий (заодно несколько правок под текущий код модуля alterator-net-iptables) http://git.altlinux.org/people/gkot/packages/?p=alterator-l10n.git;a=commitdiff;h=21ee74aeb4489774435f15d43e9953be4473451e

Таска (карман) 251975
Comment 2 Repository Robot 2020-05-22 00:50:22 MSK
alterator-net-iptables-4.19.8-alt1 -> sisyphus:

 Wed May 20 2020 Georgy A Bystrenin <gkot@altlinux> 4.19.8-alt1
 - net-iptables: Add host mode support (Closes: #38505)