Come interrompere temporaneamente iptables su Ubuntu


9

Uso IPTABLES in / etc / network / interfaces

pre-up iptables-restore /etc/firewall.txt

Ho provato a cercare qualcosa come /etc/init.d/iptablesUbuntu ma non sembra esistere. Quindi, se devo interrompere IPTABLE per temporaneamente il funzionamento di amministratore di sistema, come posso farlo?


Risposte:


9

iptablesnon è un servizio, ma una struttura all'interno del kernel. Ecco perché non puoi fermarlo.

Se mai dovessi interrompere rapidamente iptables, ecco il mio suggerimento:

  1. Configura i tuoi iptables al completamento.

  2. Salvare prima la configurazione: iptables-save > /etc/iptables.conf

  3. Svuota iptables e configuralo 'open':

    • Tutte le politiche impostate su ACCETTO
    • Configura tutti i NAT necessari affinché il tuo amministratore di sistema funzioni
    • Se si utilizza il routing basato su criteri nella tabella mangle, configurarlo anche se necessario
  4. Salvare il set di regole "aperto": iptables-save > /etc/open-iptables.conf

Ora, ogni volta che è necessario 'disabilitare' rapidamente iptables, fare:

cat /etc/open-iptables.conf | iptables-restore.

Successivamente, 'riattiva' iptables utilizzando:

cat /etc/iptables.conf | iptables-restore

( iptables-restore < /etc/open-iptables.confpotrebbe anche funzionare; ma ho letto altrove che a volte non funziona)

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.