Довольно простой вопрос: как ПОДГОТОВИТЬ правила на IPTABLES, а не APPEND?
У меня есть DROP
заявления в нижней части моих правил. У меня есть программное обеспечение для добавления новых правил, но добавлять правила после DROP
утверждений не очень хорошо. Каждый раз, когда я хочу добавить новое правило, мне нужно очистить таблицу (что неэффективно).
Есть ли способ добавить правило, то есть добавить правило вверху таблицы, а не внизу?
Большое спасибо.
-I
вставлю. Вы, вероятно, используете,-A
чтобы добавить.Вы также
iptables -I chain rulenum
можете вставить правило как число "rulenum" в цепочку "chain".-R chain rulenum
можно использовать для замены определенного правила на номер «руленум» в цепочке «цепочка».iptables -L -n --line-numbers
покажет номера правил в крайнем левом столбце.источник
Чтобы помочь определить, к какому номеру строки добавить новое правило, я использую
iptables-save
вывод существующих правил на консоль.Для новичков я также могу предложить чит-карту, используя webmin для администрирования ваших правил. Это очень дружелюбно, и вы можете легко переупорядочить правила вручную в списке. Он также будет обрабатывать «небольшие» изменения в реализациях iptables на основе redhat и debian.
источник
iptables -L --line-numbers
немного больше не зависит от платформыСуществует программа с именем,
iptables-persistent
которая делает правила iptable'а постоянными в качестве службы ОС. этот сервис включает файл конфигурации в качествеiptables-save
экспорта.Таким образом, вы можете изменить порядок строк в файле конфигурации и перезапустить службу.
Так легко!!!!!
источник