Estableciendo alternativas

Contenido Obsoleto

Esta página documenta la alternativa de iptables-legacy, la cual fue eliminada en Fedora CoreOS 43 y posterior. Los ejemplos e instrucciones en esta página son no más largas aplicable a las versiones actuales de Fedora CoreOS. Este contenido es retenido solamente para referencia histórica.

Debido a un problema en curso sobre como se almacenan las configuraciones alternativas en el sistema, los sistemas Fedora CoreOS no pueden usar los comandos alternatives usuales para configurarlos.

En su lugar, hasta que el problema se resuelva, usted puede establecer enlaces simbólicos directamente en /etc/alternatives. Por ejemplo, para usar las variantes basadas en la herencia de los comandos iptables:

variant: fcos
version: 1.7.0
storage:
  links:
    - path: /etc/alternatives/iptables
      target: /usr/sbin/iptables-legacy
      overwrite: true
      hard: false
    - path: /etc/alternatives/iptables-restore
      target: /usr/sbin/iptables-legacy-restore
      overwrite: true
      hard: false
    - path: /etc/alternatives/iptables-save
      target: /usr/sbin/iptables-legacy-save
      overwrite: true
      hard: false
    - path: /etc/alternatives/ip6tables
      target: /usr/sbin/ip6tables-legacy
      overwrite: true
      hard: false
    - path: /etc/alternatives/ip6tables-restore
      target: /usr/sbin/ip6tables-legacy-restore
      overwrite: true
      hard: false
    - path: /etc/alternatives/ip6tables-save
      target: /usr/sbin/ip6tables-legacy-save
      overwrite: true
      hard: false

Utilizando comandos alternativos

Iniciando con Fedora CoreOS basada en Fedora 41, puede utilizar comandos alternatives para configurar el comando por defecto.

Ejemplo de configuración Butane utilizando unidad systemd para configurar el backed iptables por defecto
variant: fcos
version: 1.7.0
systemd:
  units:
    - name: custom-iptables-default.service
      enabled: true
      contents: |
        [Unit]
        Description=Poner el backend para iptables por defecto
        [Service]
        ExecStart=/usr/sbin/alternatives --set iptables /usr/sbin/iptables-legacy
        RemainAfterExit=yes
        [Install]
        WantedBy=multi-user.target
No recomendamos configurar el segundo plano de iptables por defecto a iptables-legacy. Esto es solo un ejemplo.

Además puede ejecutar manualmente los comandos alternatives para configurar el comando por defecto en tiempo de ejecución.

Ejemplo para configurar manualmente el segundo plano por defecto de iptables
# Compruebe el enlace de info
alternatives --display iptables
iptables --version

# Configure iptables para punto para iptables‐nft
sudo alternatives --set iptables /usr/sbin/iptables-nft

# Verifica versión de iptables es iptables-nft
alternatives --display iptables
iptables --version