Pertanyaan yang cukup mendasar: bagaimana cara MEMPERTAHANKAN aturan tentang IPTABLES alih-alih menambahkan?
Saya memiliki DROP
pernyataan di bagian bawah aturan saya. Saya memiliki perangkat lunak untuk menambahkan aturan baru tetapi menambahkan aturan setelah DROP
pernyataan tidak baik. Setiap kali saya ingin menambahkan aturan baru, saya harus menyiram tabel (yang tidak efisien).
Apakah ada cara untuk menambahkan aturan yaitu menambahkan aturan ke bagian atas tabel daripada bagian bawah?
Terimakasih banyak.
-I
akan menyisipkan. Anda mungkin menggunakan-A
untuk menambahkan.Anda juga dapat melakukan
iptables -I chain rulenum
untuk memasukkan aturan sebagai nomor "rulenum" di rantai "rantai".-R chain rulenum
dapat digunakan untuk mengganti aturan tertentu di nomor "rulenum" dalam rantai "rantai".iptables -L -n --line-numbers
akan menampilkan nomor aturan di kolom paling kiri.sumber
Untuk membantu menentukan nomor baris apa yang akan ditambahkan aturan baru, saya gunakan
iptables-save
untuk menampilkan aturan yang ada ke konsol.Untuk pemula, saya juga dapat menyarankan kartu cheat dengan menggunakan webmin mengelola aturan Anda. Ini sangat ramah dan Anda dapat dengan mudah memesan ulang aturan dalam daftar. Ini juga akan menangani variasi 'sedikit' dalam implementasi iptables redhat vs debian.
sumber
iptables -L --line-numbers
sedikit lebih mandiri di platformAda sebuah program bernama
iptables-persistent
yang membuat aturan iptable tetap sebagai layanan OS. layanan ini termasuk file konfigurasi sebagaiiptables-save
ekspor.Jadi, Anda dapat menyusun ulang baris dalam file konfigurasi dan memulai kembali layanan.
Begitu mudah!!!!!
sumber