簡體   English   中英

尋找一種正確生成iptables-restore文件的方法

[英]Looking for a way to correcly generate an iptables-restore file

我正在構建防火牆規則生成器,我需要自動應用所有iptables規則。 唯一可以保證的方法是使用iptables恢復文件,該文件具有自己的語法。 生成此類文件的唯一有保證的方法是運行iptables命令,將其與iptables一起轉儲,然后保存並還原,這對於實時系統似乎是完全不可接受的。 有沒有更簡單的方法,例如將解析原始iptables規則並生成iptables還原的軟件? 我找到了fwmacro ,但是它沒有維護,並且具有自己的語法,例如:

-A 10stateful -mstate --state INVALID -j DROP

代替

iptables -A stateful -mstate --state INVALID -j DROP

我發現生成iptables-restore文件的最簡單方法是運行iptables-save > rules.ipt ,然后使用任何必需的語句編輯文件。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM