/ etc / network / interfaces에서 IPTABLES를 사용합니다
pre-up iptables-restore /etc/firewall.txt
/etc/init.d/iptables
우분투 와 같은 것을 찾으려고 했지만 존재하지 않는 것 같습니다. 그래서 sysadmin 작업을 위해 일시적으로 IPTABLE을 중지 해야하는 경우 어떻게 할 수 있습니까?
답변
iptables
서비스가 아니라 커널 내부의 기능입니다. 그래서 당신은 그것을 막을 수 없습니다.
iptables를 빨리 중지해야하는 경우 다음과 같이 제안합니다.
-
iptables가 완료되도록 구성하십시오.
-
구성을 먼저 저장하십시오.
iptables-save > /etc/iptables.conf
-
iptables를 플러시하고 ‘open’으로 구성하십시오 :
- 모든 정책을 ACCEPT로 설정
- sysadmin이 작동하는 데 필요한 모든 NAT 구성
- mangle 테이블에서 정책 기반 라우팅을 사용하는 경우 필요에 따라 구성하십시오.
-
‘열린’규칙 세트를 저장하십시오.
iptables-save > /etc/open-iptables.conf
이제 iptables를 빠르게 ‘비활성화’해야 할 때마다 다음을 수행하십시오.
cat /etc/open-iptables.conf | iptables-restore
.
그런 다음 iptables를 다음과 같이 사용하여 ‘재 활성화’하십시오.
cat /etc/iptables.conf | iptables-restore
( iptables-restore < /etc/open-iptables.conf
작동 할 수도 있지만 때로는 작동하지 않는 다른 곳을 읽었습니다 )