So stoppen Sie iptables unter Ubuntu vorübergehend

9

Ich verwende IPTABLES in / etc / network / interfaces

pre-up iptables-restore /etc/firewall.txt

Ich habe versucht, nach etwas wie /etc/init.d/iptablesunter Ubuntu zu suchen, aber das scheint nicht zu existieren. Wenn ich IPTABLE vorübergehend für die Sysadmin-Arbeit stoppen muss, wie kann ich das tun?

registrierter Nutzer
quelle

Antworten:

9

iptablesist kein Dienst, sondern eine Einrichtung im Kernel. Deshalb kann man es nicht aufhalten.

Wenn Sie iptables jemals schnell stoppen müssen, ist hier mein Vorschlag:

  1. Konfigurieren Sie Ihre iptables vollständig.

  2. Speichern Sie zuerst die Konfiguration: iptables-save > /etc/iptables.conf

  3. Spülen Sie die iptables und konfigurieren Sie sie 'open':

    • Alle Richtlinien auf AKZEPTIEREN gesetzt
    • Konfigurieren Sie alle erforderlichen NATs, damit Ihr Systemadministrator funktioniert
    • Wenn Sie in der Mangeltabelle richtlinienbasiertes Routing verwenden, konfigurieren Sie es auch nach Bedarf
  4. Speichern Sie den 'offenen' Regelsatz: iptables-save > /etc/open-iptables.conf

Wenn Sie iptables schnell deaktivieren müssen, gehen Sie wie folgt vor:

cat /etc/open-iptables.conf | iptables-restore.

Danach aktivieren Sie iptables erneut mit:

cat /etc/iptables.conf | iptables-restore

( iptables-restore < /etc/open-iptables.confkönnte auch funktionieren; aber ich habe woanders gelesen, dass es manchmal nicht funktioniert)

pepoluan
quelle