Dość podstawowe pytanie: jak PRZYGOTOWAĆ reguły do IPTABLES zamiast DOŁĄCZAĆ?
Mam DROP
stwierdzenia na dole moich zasad. Mam oprogramowanie do dodawania nowych reguł, ale dodawanie reguł po DROP
instrukcjach nie jest dobre. Za każdym razem, gdy chcę dodać nową regułę, muszę opróżnić tabelę (co jest nieefektywne).
Czy istnieje sposób na dodanie reguły, tj. Dodanie reguły na górze tabeli, a nie na dole?
Wielkie dzięki.
-I
wstawi. Prawdopodobnie używasz-A
do dołączania.Możesz także
iptables -I chain rulenum
wstawić regułę jako liczbę „rulenum” w łańcuchu „łańcuch”.-R chain rulenum
może być użyty do zastąpienia określonej reguły pod numerem „rulenum” w łańcuchu „łańcuch”.iptables -L -n --line-numbers
pokaże numery reguł w lewej kolumnie.źródło
Aby pomóc w ustaleniu, który numer wiersza dodać nową regułę, używam
iptables-save
do wyprowadzenia istniejących reguł do konsoli.Dla początkujących mogę również zasugerować kartę oszukiwającą, używając webmina, administrowania twoimi regułami. Jest bardzo przyjazny i można łatwo ręcznie zmienić kolejność reguł na liście. Poradzi sobie również z „niewielkimi” wariantami implementacji iptables opartych na redhat w porównaniu z Debianem.
źródło
iptables -L --line-numbers
jest trochę bardziej niezależny od platformyIstnieje program o nazwie,
iptables-persistent
który sprawia, że reguły iptable są trwałe jako usługa systemu operacyjnego. ta usługa zawiera plik konfiguracyjny jakoiptables-save
eksport.Możesz więc zmienić kolejność wierszy w pliku konfiguracyjnym i ponownie uruchomić usługę.
Tak łatwo!!!!!
źródło