Проект «SnakeProject» Михаила КозловаРегистрация

Навигация
⇒FreeBSD and Nix⇒

⇐CISCO
⇐Voice(Asterisk\Cisco)
⇐Microsoft
⇐Powershell
⇐Python
⇐SQL\T-SQL
⇐1С
⇐Общая
⇐WEB Разработка
⇐ORACLE SQL \ JAVA

iptables вставить правило в начало \ определенную позицию


Задача поставить правило в iptables например в начало цепочки или на определенную позицию.

Используем ключ -I в правиле

 

Пример с обычной цепочкой:

iptables -I INPUT 1 -p tcp -m string --algo bm --string "odnoklassniki.ru" -j DROP
iptables -I INPUT 1 -p tcp -m string --algo bm --string "odnoklassniki.ru" -j LOG --log-prefix "Iptables: input "

В итоге правило с логированием будет стоять первым.

 

Пример с пользовательской цепочкой ничем не отличается, создадим и завернем кого-нибудь туда:

iptables -N mychain
iptables -I FORWARD -s 172.16.0.0/24 -j mychain
iptables -I mychain 1 -p tcp -m string --algo bm --string "odnoklassniki.ru" -j DROP
iptables -I mychain 1 -p tcp -m string --algo bm --string "odnoklassniki.ru" -j LOG --log-prefix "Iptables: mychain "

В итоге  правило с логированием опять стоит первым.


Комментарии пользователей

Эту новость ещё не комментировалиНаписать комментарий
Анонимам нельзя оставоять комментарии, зарегистрируйтесь!

© Snakeproject.ru создан в 2013 году. При копировании материала с сайта - оставьте ссылку.


Яндекс.Метрика

Goon Каталог сайтов Рейтинг@Mail.ru