[英]Looking for a way to correcly generate an iptables-restore file
我正在構建防火牆規則生成器,我需要自動應用所有iptables規則。 唯一可以保證的方法是使用iptables恢復文件,該文件具有自己的語法。 生成此類文件的唯一有保證的方法是運行iptables命令,將其與iptables一起轉儲,然后保存並還原,這對於實時系統似乎是完全不可接受的。 有沒有更簡單的方法,例如將解析原始iptables規則並生成iptables還原的軟件? 我找到了fwmacro ,但是它沒有維護,並且具有自己的語法,例如:
-A 10stateful -mstate --state INVALID -j DROP
代替
iptables -A stateful -mstate --state INVALID -j DROP
我發現生成iptables-restore
文件的最簡單方法是運行iptables-save > rules.ipt
,然后使用任何必需的語句編輯文件。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.