Проект «SnakeProject» Михаила Козлова

Навигация

⇒ FreeBSD and Nix ⇐

CISCO

Voice(Asterisk\Cisco)

Microsoft

Powershell

Python

SQL\T-SQL

Общая

WEB Разработка

ORACLE SQL \ JAVA

Мото

Стрельба, пневматика, оружие


iptables вставить правило в начало \ определенную позицию


Задача поставить правило в iptables например в начало цепочки или на определенную позицию.

Используем ключ -I в правиле

 

Пример с обычной цепочкой:

iptables -I INPUT 1 -p tcp -m string --algo bm --string "odnoklassniki.ru" -j DROP
iptables -I INPUT 1 -p tcp -m string --algo bm --string "odnoklassniki.ru" -j LOG --log-prefix "Iptables: input "

В итоге правило с логированием будет стоять первым.

 

Пример с пользовательской цепочкой ничем не отличается, создадим и завернем кого-нибудь туда:

iptables -N mychain
iptables -I FORWARD -s 172.16.0.0/24 -j mychain
iptables -I mychain 1 -p tcp -m string --algo bm --string "odnoklassniki.ru" -j DROP
iptables -I mychain 1 -p tcp -m string --algo bm --string "odnoklassniki.ru" -j LOG --log-prefix "Iptables: mychain "

В итоге  правило с логированием опять стоит первым.


Комментарии пользователей

Эту новость ещё не комментировалиНаписать комментарий
Анонимам нельзя оставоять комментарии, зарегистрируйтесь!

Контакты для обмена ссылками между сайтами Видео к статьям на Youtube Сборник материалов по Cisco, Asterisk, Windows Server, Python и Django, SQL и T-SQL, FreeBSD и Linux Код обмена баннерами
Мои друзья: www.info-x.org - Информационный ресурс о ОС FreeBSD XaXaTyXa.ru Новости Ubuntu Linux Сообщество сисадминов Личный сайт skeletora Советы, помощь, инструменты для сис.админа, статическая и динамическая маршрутизация, FreeBSD

Рейтинг@Mail.ru
Рейтинг@Mail.ru Яндекс.Метрика

© Snakeproject.ru создан в 2013 году.
При копировании материала с сайта - оставьте ссылку.