Iptables নিয়ম সরান (ডাব্লু / ও অপসারণ এবং যোগ করা)


18

কোনও নিয়ম সরানোর iptablesএবং এটির অবস্থান পরিবর্তন করার কোনও উপায় আছে কি ? আমি সচেতন আমি -Iএকটি নির্দিষ্ট অবস্থানে কোনও নিয়ম সন্নিবেশ করতে ব্যবহার করতে পারি তবে আমি কাউন্টারগুলি রাখতেও পছন্দ করি।

উত্তর:


7

না, আপনি কোনও নিয়ম সরাতে পারবেন না। তবে আপনি যে কোনও নিয়ম যুক্ত / সন্নিবেশ / প্রতিস্থাপন ( -cবা --set-countersপরামিতি ব্যবহার করে ) কাউন্টার সেট করতে পারেন । সুতরাং আপনি বর্তমান গণনাটি পরীক্ষা করতে পারেন, নিয়মটি মুছে ফেলতে এবং পুরানো গণনা মান সহ এটি পুনরায় সন্নিবেশ করতে পারেন।


29

আপনি নিম্নলিখিতগুলি করতে পারেন

  1. iptables-saveএকটি ফাইলের আউটপুট লিখুন : iptables-save > /tmp/iptables.txt
  2. একটি টেক্সট সম্পাদক দিয়ে এই ফাইলটি সম্পাদনা করুন, আপনি যে লাইনে চান তা সরান।
  3. ফাইলটি পুনরায় লোড করুন: iptables-restore < /tmp/iptables.txt

4

আপনার কী আছে এবং আপনি কী পরিবর্তন করতে চান তা দেখতে প্রথমে আপনাকে কিছু পরীক্ষা করাতে হবে।

1) কাউন্টারগুলির জন্য পরীক্ষা করুন এবং এগুলি কোথাও লিখুন যাতে আপনি পরে সেগুলিতে প্রবেশ করতে পারেন।

iptables-save -c

2) আপনি যে লাইনটি প্রতিস্থাপন / পুনঃস্থাপন করতে চান তা পরীক্ষা করে দেখুন

iptables -L -v -n --line-n

3) নির্ধারিত CHAIN ​​এ নিয়মটি লিখুন এবং ধাপে বর্ণিত কাউন্টারগুলি যুক্ত করুন। উদাহরণ স্বরূপ.

iptables -R INPUT 5 -i virbr0 -p udp -m udp -c 3441 472271 --dport 53 -j ACCEPT -m comment --comment "Some comment"

অর্থ -c

-c [packets:bytes]

উপরের iptables নিয়মটি 5 লাইনে প্রবেশ করা হবে।

বিঃদ্রঃ. iptables-save -c /somepath/iptrules-$(date +%F) কাউন্টার সংরক্ষণ করবে যা ব্যবহার করে iptables নিয়ম সংরক্ষণ করুন ।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.