Als ich etwas über Iptables lerne, habe ich ein paar Fehler gemacht und mich ausgesperrt.
Mit welchen Methoden testen Sie Regeln, ohne sich selbst auszusperren?
Ich benutze Ubuntu Server 12.04 LTS
Alle Antworten unten waren hilfreich. Am Ende habe ich eine Kombination von Optionen verwendet. Es ist auch hilfreich, IPMI-Zugriff auf Ihren Remote-Server zu haben, nur für den Fall! Testen Sie die Regeln jedoch idealerweise lokal in einer replizierten Umgebung und testen Sie diese zuerst. Vagrant hilft in dieser Hinsicht dabei, Test-Setups schnell zum Laufen zu bringen.
sleep 10m
funktioniert auch :)Sie können iptables ohne eine Standard-DROP-Regel in Ihrer Eingabekette einrichten. Wenn Sie eine Regel erstellen und dann diesen Befehl eingeben:
Dann sehen Sie die Anzahl der Pakete und sehen, ob Sie Treffer von Ihrem Host erhalten haben.
Eine weitere Möglichkeit ist, eine Crontab zu erstellen, auf der ein Skript ausgeführt wird. Innerhalb dieses Skripts können Sie schreiben
Mit diesem Befehl können Sie Ihre
IPTABLES-config
.quelle