tldr: Wie kann ich iptables dazu bringen, nur eine Kette anzuzeigen?
Ich kann iptables nur eine Tabelle anzeigen lassen, aber eine Tabelle besteht aus mehreren Ketten. Ich muss herausfinden, wo in der Kette INPUT die letzte Regel ist (normalerweise, aber nicht immer die REJECT all-Regel).
Ich habe awk und sogar etwas grep versucht, aber meine Fähigkeiten in diesen müssen nachlassen. Ich habe versucht, mit awk nur einen Absatz zu erhalten, aber das scheint bei der Ausgabe von iptables --line-numbers -n -L -t filter
vielleicht nicht zu funktionieren, weil diese leeren Zeilen nicht wirklich leer sind.
Ich suche nach einer Lösung mit normalen Gnu-Tools, die in einer CentOS 6-Minimalumgebung installiert werden.
iptables -L INPUT -n -v -t filter
Antworten:
Ich habe diese Frage fast gelöscht. D'oh! Von
man iptables
:quelle
Für diejenigen, die sich die Mangle- oder Nat-Tische mit Ketten ansehen möchten, können Sie dies tun
Dann zeigt es Ihnen diese Kette in der Mangel-Tabelle.
quelle