iptables kural silme

1 beğenilme 0 beğenilmeme
283 kez görüntülendi
5, Şubat, 2015 Bilgi Teknolojileri kategorisinde misafir tarafından soruldu
Debian  üzerinde iptables yapısından kural silmek istiyorum. Nasıl silebilirim ?
    

1 cevap

0 beğenilme 0 beğenilmeme
5, Şubat, 2015 nsy Bilge (93,100 puan) tarafından cevaplandı

Iptables kural silmek istiyorsanız, kuralınızın hangi bölümde (chain) ve hangi satırda (satır numarası) olduğunu görmeniz gerekiyor.

Iptables üzerinde, INPUT, OUTPUT, NEW gibi bölümler ve  bu bölümlerde kurallar bulunur.

Diyelim ki, siz NEW ile bir kural eklediniz ve bunu silmek istiyorsunuz.

# iptables -L NEW -n --line-numbers     // ile  NEW bölümündeki kuralları ve satır numaralarını görürsünüz.

Aşağıdaki gibi bir görüntü elde edeceksiniz.

root@nsy:~# iptables -L NEW -n --line-numbers
Chain NEW (1 references)
num  target     prot opt source               destination         
....
....
12   ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0            udp dpt:30033
13   ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0            udp dpt:10011
14   ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0            udp spt:10011
15   ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp spt:10011
16   ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:10011
17   ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:30033
18   ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp spt:30033
19   DROP       tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:10011
20   DROP       tcp  --  0.0.0.0/0            0.0.0.0/0            tcp spt:10011
21   DROP       tcp  --  0.0.0.0/0            0.0.0.0/0            tcp spt:30033
22   DROP       tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:30033
 
Burada 22 numaralı kuralı silmek istiyoruz.
# iptables -D NEW 22
 
Şu komut ile son durumu kaydediniz.
#/etc/init.d/iptables-persistent save
En güncel teknolojiler hakkında yeni şeyler öğren, bilmediklerini sor, bildiklerini paylaş...
...