Образовательный проект «SnakeProject» Михаила Козлова

Навигация

⇒ FreeBSD and Nix ⇐

CISCO

Voice(Asterisk\Cisco)

Microsoft

Powershell

Python

SQL\T-SQL

Общая

WEB Разработка

ORACLE SQL \ JAVA

Мото

Стрельба, пневматика, оружие

Саморазвитие и психология


iptables вставить правило в начало \ определенную позицию


Задача поставить правило в iptables например в начало цепочки или на определенную позицию.

Используем ключ -I в правиле

 

Пример с обычной цепочкой:

iptables -I INPUT 1 -p tcp -m string --algo bm --string "odnoklassniki.ru" -j DROP
iptables -I INPUT 1 -p tcp -m string --algo bm --string "odnoklassniki.ru" -j LOG --log-prefix "Iptables: input "

В итоге правило с логированием будет стоять первым.

 

Пример с пользовательской цепочкой ничем не отличается, создадим и завернем кого-нибудь туда:

iptables -N mychain
iptables -I FORWARD -s 172.16.0.0/24 -j mychain
iptables -I mychain 1 -p tcp -m string --algo bm --string "odnoklassniki.ru" -j DROP
iptables -I mychain 1 -p tcp -m string --algo bm --string "odnoklassniki.ru" -j LOG --log-prefix "Iptables: mychain "

В итоге  правило с логированием опять стоит первым.


Комментарии пользователей

Эту новость ещё не комментировалиНаписать комментарий
Анонимам нельзя оставоять комментарии, зарегистрируйтесь!

Контакты Группа ВК Сборник материалов по Cisco, Asterisk, Windows Server, Python и Django, SQL и T-SQL, FreeBSD и LinuxКод обмена баннерами Видео к IT статьям на YoutubeВидео на другие темы Смотреть
Мои друзья: Советы, помощь, инструменты для сис.админа, статическая и динамическая маршрутизация, FreeBSD

© Snakeproject.ru создан в 2013 году.
При копировании материала с сайта - оставьте ссылку.
Весь материал на сайте носит ознакомительный характер,
за его использование другими людьми, автор ответственности не несет.

Рейтинг@Mail.ru
Рейтинг@Mail.ru Яндекс.Метрика





Поддержать автора и проект