LINUX.ORG.RU

интересный вопрос по iptables


0

0

имеется список правил.

их настолько много, что при редактировании можно запросто запутаться.

вопрос: есть ли способ заставить iptables работать с несколькими файлами, содержащими правила?

Вот так, к примеру -

#/etc/rc.d/rc.firewall.blocked incapsulate firewall rule list for IP blocking
#rules format - iptables -A INPUT -i $staticif -s <address/mask> -j DROP
if [ -f /etc/rc.d/rc.firewall.blocked ]; then
. /etc/rc.d/rc.firewall.blocked
fi

MiracleMan ★★★★★
()

Курить man iptables-restore и на предмет разделения правил на цепочки.

mutronix ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.