LINUX.ORG.RU

Как удалить правило iptables содержащее определенный комментарий?

 ,


0

1

Здравствуйте.

Подскажите, пожалуйста, возможно ли удалить правило содержащее определенный комментарий?

fail2ban умеет так делать, но знаний у меня не хватает чтоб подсмотреть и выяснить как это работает.

если важно –> Ubuntu

Спасибо.


iptables умеет показывать номера правил.

iptables --line-num -nL | grep '/\* '

iptables умеет удалять правило по номеру.

f2b удаляет не по комментариям.

vel ★★★★★
()

Подскажите, пожалуйста, возможно ли удалить правило содержащее определенный комментарий?

Да, по номеру.

sudo iptables -D INPUT номер_правила

Clockwork ★★★★★
()
Последнее исправление: Clockwork (всего исправлений: 1)
Ответ на: комментарий от vel

Когда я в f2b добавил комментарий к правилу (просто для нагляности), то разбанивание (удаление правила) не происходило пока я в строку удаляющую правило не добавил этот комментарий, но спорить не стану, может и ошибаюсь.

То что умеет показывать номера я знаю, но у меня правило может двигаться +- 2 строки, хотел автоматически чтоб удалялось именно нужное.

xohox
() автор топика
Последнее исправление: xohox (всего исправлений: 1)
Ответ на: комментарий от xohox

Можно создать скрипт /etc/iptables.rules.sh , который будет записывать правила, тогда можно редактировать просто файл и вносить изменения как угодно.

Очень удобная практика, рекомендую.

Clockwork ★★★★★
()
Последнее исправление: Clockwork (всего исправлений: 1)
Ответ на: комментарий от xohox

Можно удалить правило если оно полностью совпадает.

Удаление по шаблону не реализовано.

f2b c iptables без ipset - моветон!

vel ★★★★★
()
Ответ на: комментарий от vel

Вроде нашел, ну вернее работает)

iptables-save | sed -r '/.*block/s/-A/iptables -D/e'

комментарий block, правила с комментарием удаляются из всех цепочек

отсюда https://stackoverflow.com/questions/29058501/iptables-remove-specific-rules-by-comment

Спасибо всем кто откликнулся

xohox
() автор топика
Последнее исправление: xohox (всего исправлений: 2)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.