Ziemlich grundlegende Frage: Wie kann man Regeln für IPTABLES VORHÄNGEN anstatt ANHÄNGEN?
Ich habe DROP
Aussagen am Ende meiner Regeln. Ich habe eine Software zum Hinzufügen neuer Regeln, aber das Hinzufügen von Regeln nach DROP
Anweisungen ist nicht gut. Jedes Mal, wenn ich eine neue Regel hinzufügen möchte, muss ich die Tabelle leeren (was ineffizient ist).
Gibt es eine Möglichkeit, eine Regel voranzustellen, dh eine Regel eher oben als unten in die Tabelle einzufügen?
Danke vielmals.
-I
wird einfügen. Sie verwenden wahrscheinlich-A
zum Anhängen.Sie können auch
iptables -I chain rulenum
eine Regel als Zahl "rulenum" in die Kette "chain" einfügen.-R chain rulenum
kann verwendet werden, um eine bestimmte Regel bei der Nummer "rulenum" in der Kette "chain" zu ersetzen.iptables -L -n --line-numbers
zeigt die Regelnummern in der äußersten linken Spalte an.quelle
Um zu ermitteln, welche Zeilennummer zum Hinzufügen der neuen Regel verwendet werden soll
iptables-save
, werden die vorhandenen Regeln in der Konsole ausgegeben.Für Anfänger kann ich auch eine Cheat-Karte vorschlagen, indem Sie mit webmin Ihre Regeln verwalten. Es ist sehr freundlich und Sie können die Regeln in der Liste leicht manuell neu anordnen. Es wird auch die 'leichten' Variationen in RedHat vs. Debian-basierten Implementierungen von Iptables behandeln.
quelle
iptables -L --line-numbers
ist etwas plattformunabhängigerEs gibt ein Programm mit dem Namen,
iptables-persistent
das die Regeln von iptable als Betriebssystemdienst persistent macht. Dieser Service beinhaltet eine Konfigurationsdatei alsiptables-save
Export.So können Sie die Zeilen in der Konfigurationsdatei neu anordnen und den Dienst neu starten.
So einfach!!!!!
quelle