Czy jest jakiś sposób przetestowania / sprawdzenia składni skryptu reguł iptables bez modyfikowania faktycznej konfiguracji zapory ogniowej (myślę, że dodanie i usunięcie każdej reguły nie jest najlepszym sposobem ...).
Wiem o opcji -C, ale nie sprawdza ona opcji takich jak łańcuchy i jest nieco trudna z kodami powrotu, ponieważ 1 nie zawsze oznacza, że składnia jest poprawna.
Dzięki!
Użyj iptables-save / iptables-restore. Moim zdaniem używanie skryptu to zły pomysł. Napisz swoje pierwsze reguły z wiersza poleceń, a następnie zapisz je za pomocą „iptables-save> plik” i kontynuuj edycję tego pliku. „iptables-restore <plik” służy do zastosowania reguł. To polecenie sprawdzi składnię i nie zastosuje reguł, jeśli wystąpi błąd.
źródło