Инструменты пользователя

Инструменты сайта


iptables._primery_ispolzovanija

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
Последняя версияСледующая версия справа и слева
iptables._primery_ispolzovanija [2017/08/25 17:09] – [Удаление по номеру строки] daniiliptables._primery_ispolzovanija [2017/08/25 17:23] – [Добавление правил в iptables] daniil
Строка 209: Строка 209:
 8    REJECT     all  --  0.0.0.0/           0.0.0.0/           reject-with icmp-host-prohibited 8    REJECT     all  --  0.0.0.0/           0.0.0.0/           reject-with icmp-host-prohibited
 </code> </code>
 +
 +  * **Добавить правило в начало списка:**
 +
 +<code bash>
 +iptables -I INPUT -p tcp -m multiport --dports 2200 -j f2b-sshd
 +</code>
 +
 +  * **Добавить правило в конец списка:**
 +
 +<code bash>
 +iptables -A INPUT -p tcp -m multiport --dports 2200 -j f2b-sshd
 +</code>
 +
 +  * **Добавить правило между 2 и 3 строкой:**
 +
 +<code bash>
 +iptables -I INPUT 3 -p tcp -m multiport --dports 2200 -j f2b-sshd
 +</code>
 +
 +----
 +
 +===== Сохраняем правила iptables. =====
 +
 +  * **Через iptables-save:**
 +
 +<code bash>
 +iptables-save > /etc/iptables.rules
 +</code>
 +
 +  * **Через сервис iptables:**
 +
 +<code bash>
 +service iptables save
 +</code>
 +
 +----
 +
 +===== Восстановление правил iptables =====
 +
 +  * **Из дампа, сделанного при помощи iptables-save:**
 +
 +<code bash>
 +iptables-restore < /etc/iptables.rules
 +</code>
 +
 +----
 +
 +===== Установка политики по умолчанию =====
 +
 +<code bash>
 +iptables -P INPUT DROP
 +iptables -P OUTPUT DROP
 +iptables -P FORWARD DROP
 +</code>
 +
 +----
 +
iptables._primery_ispolzovanija.txt · Последнее изменение: 2017/08/25 00:00 (внешнее изменение)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki