Kiedy uczę się o iptables, popełniłem kilka błędów i zamknąłem się.
Jakich metod używasz do testowania reguł bez blokowania się?
Używam serwera Ubuntu 12.04 LTS
Wszystkie poniższe odpowiedzi były pomocne. W końcu użyłem kombinacji opcji. Pomaga także mieć dostęp IPMI do twojego zdalnego serwera na wszelki wypadek! Ale najlepiej przetestuj reguły lokalnie w zreplikowanym środowisku i przetestuj to najpierw. Vagrant pomaga w tym zakresie szybko skonfigurować ustawienia testowe.
sleep 10m
też działa :)Możesz skonfigurować iptables bez domyślnej reguły DROP w łańcuchu wprowadzania. Jeśli utworzysz regułę, a następnie wstawisz to polecenie:
Następnie zobaczysz liczbę pakietów i sprawdź, czy masz trafienia od swojego hosta.
Inną opcją jest utworzenie pliku crontab, który uruchamia skrypt. W tym skrypcie możesz pisać
Za pomocą tego polecenia możesz spłukać swój
IPTABLES-config
.źródło