Pregunta bastante básica: ¿cómo PREPARAR reglas sobre IPTABLES en lugar de APENDER?
Tengo DROP
declaraciones al final de mis reglas. Tengo un software para agregar nuevas reglas, pero agregar reglas después de las DROP
declaraciones no es bueno. Cada vez que quiero agregar una nueva regla, tengo que vaciar la tabla (que es ineficiente).
¿Hay alguna forma de anteponer una regla, es decir, agregar una regla en la parte superior de la tabla en lugar de la parte inferior?
Muchas gracias.
networking
firewall
iptables
cerveza inglesa
fuente
fuente
-I
insertará. Probablemente estés usando-A
para agregar.También puede hacer
iptables -I chain rulenum
para insertar una regla como número "rulenum" en la cadena "cadena".-R chain rulenum
se puede usar para reemplazar una regla específica en el número "rulenum" en la cadena "chain".iptables -L -n --line-numbers
mostrará los números de la regla en la columna más a la izquierda.fuente
Para ayudar a determinar qué número de línea agregar la nueva regla, utilizo
iptables-save
para mostrar las reglas existentes en la consola.Para los principiantes, también puedo sugerir una tarjeta trampa usando webmin administre sus reglas. Es muy amigable y puede reordenar fácilmente las reglas de la lista. También manejará las variaciones 'leves' en las implementaciones de iptables basadas en redhat vs debian.
fuente
iptables -L --line-numbers
es un poco más independiente de la plataformaHay un programa llamado
iptables-persistent
que hace que las reglas de iptable sean persistentes como un servicio del sistema operativo. Este servicio incluye un archivo de configuración como laiptables-save
exportación.Entonces puede reordenar las líneas en el archivo de configuración y reiniciar el servicio.
¡¡¡¡¡Tan fácil!!!!!
fuente