【问题标题】:Adding iptable rules from file从文件中添加 iptable 规则
【发布时间】:2013-11-27 18:17:08
【问题描述】:

我正在尝试从规则文件而不是 shell 添加 iptable 规则。这是我尝试过的,但似乎没有任何效果。我的设置方式有问题吗?

iptables.rules

IPT="/sbin/iptables"

# Flush old rules, old custom tables
$IPT --flush
$IPT --delete-chain

# Set default policies for all three default chains
$IPT -P INPUT DROP
$IPT -P FORWARD DROP
$IPT -P OUTPUT ACCEPT

iptables

#!/bin/bash
/sbin/iptables-restore < /etc/iptables.up.rules

Shell 命令

ln -s $HOME/config/iptables.rules /etc/iptables.up.rules
ln -s $HOME/config/init/iptables /etc/network/if-pre-up.d/iptables
chmod +x /etc/network/if-pre-up.d/iptables

【问题讨论】:

  • 你的$HOME有什么权限?也许root 看不懂?尝试创建硬链接以进行验证。
  • 您是否要让这个iptables 规则在重启后保持不变?

标签: linux bash shell debian iptables


【解决方案1】:

查看 miguimon 的帖子https://bbs.archlinux.org/viewtopic.php?pid=636996

这基本上是一个 shell 脚本,您可以使用它来启用/禁用脚本中的防火墙规则。然后,您可以从命令行或 /etc/rc.local 运行脚本。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-12-02
    • 1970-01-01
    • 2013-12-03
    • 1970-01-01
    • 2016-09-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多