SORU
17 NİSAN 2012, Salı


örneğin, belirli kuralları Kaldır

Limanlar ve 8006 8007 sırasıyla üzerinde HTTP ve HTTPS özel hizmet veriyorum. Benim için BARDAK kullanın 'aktif' sunucu; yani yönlendirmek için gelen HTTP ve HTTPS bağlantı noktaları:

iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 8006 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 8007 -j ACCEPT
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8006 
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8007  
iptables -A OUTPUT -t nat -d 127.0.0.1 -p tcp --dport 80 -j REDIRECT --to-ports 8006
iptables -A OUTPUT -t nat -d 127.0.0.1 -p tcp --dport 443 -j REDIRECT --to-ports 8007 

Bu bir cazibe gibi çalışır. Ancak yine benim server devre dışı bırakan bir komut dosyası oluşturmak istiyorum. I. e. geri satırları çalıştırmadan önce yukarıda durumuna BARDAK. Ancak zor zamanlar bunlar, 6 kuralları kaldırmak için sözdizimi bulmaktan yaşıyorum. İş gibi görünüyor tek şey tam bir floş

iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

Ama bu da istenmeyen diğer bardak kuralları siler.

CEVAP
17 NİSAN 2012, Salı


Aynı komutları yürütmek. "- " "- D". Örneğin:

iptables -A INPUT -i eth0 -p tcp --dport 443 -j ACCEPT

olur

iptables -D INPUT -i eth0 -p tcp --dport 443 -j ACCEPT

Bunu Paylaş:
  • Google+
  • E-Posta
Etiketler:

YORUMLAR

SPONSOR VİDEO

Rastgele Yazarlar

  • BASS212M

    BASS212M

    15 Temmuz 2009
  • Gavin Hoey

    Gavin Hoey

    21 Aralık 2007
  • Jimmie Jones

    Jimmie Jones

    16 Kasım 2007