SORU
17 NİSAN 2012, Salı


örneğin, belirli kuralları Kaldır

Limanlar ve 8006 8007 sırasıyla üzerinde HTTP ve HTTPS özel hizmet veriyorum. Benim için BARDAK kullanın 'aktif' sunucu; yani yönlendirmek için gelen HTTP ve HTTPS bağlantı noktaları:

iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 8006 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 8007 -j ACCEPT
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8006 
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8007  
iptables -A OUTPUT -t nat -d 127.0.0.1 -p tcp --dport 80 -j REDIRECT --to-ports 8006
iptables -A OUTPUT -t nat -d 127.0.0.1 -p tcp --dport 443 -j REDIRECT --to-ports 8007 

Bu bir cazibe gibi çalışır. Ancak yine benim server devre dışı bırakan bir komut dosyası oluşturmak istiyorum. I. e. geri satırları çalıştırmadan önce yukarıda durumuna BARDAK. Ancak zor zamanlar bunlar, 6 kuralları kaldırmak için sözdizimi bulmaktan yaşıyorum. İş gibi görünüyor tek şey tam bir floş

iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

Ama bu da istenmeyen diğer bardak kuralları siler.

CEVAP
17 NİSAN 2012, Salı


Aynı komutları yürütmek. "- " "- D". Örneğin:

iptables -A INPUT -i eth0 -p tcp --dport 443 -j ACCEPT

olur

iptables -D INPUT -i eth0 -p tcp --dport 443 -j ACCEPT

Bunu Paylaş:
  • Google+
  • E-Posta
Etiketler:

YORUMLAR

SPONSOR VİDEO

Rastgele Yazarlar

  • newport83

    newport83

    19 HAZİRAN 2006
  • Shantanu Sood

    Shantanu Soo

    3 Kasım 2008
  • tychoadragmire

    tychoadragmi

    20 Mart 2006