จะปิดการใช้งานกฎ iptables ชั่วคราวได้อย่างไร


4

โดยทั่วไปแล้วฉันใช้ MikroTik ฝังเราเตอร์พวกเขากำลังใช้ Linux ดังนั้นการตั้งค่าไฟร์วอลล์ของพวกเขารู้สึกค่อนข้าง 1: 1 เหมือนกับ iptables คำสั่งต่างกันเล็กน้อย แต่กลไกก็เหมือนกัน ฟังก์ชันการทำงานของไฟร์วอลล์ MTK ขั้นสูงเพิ่มเติมพร้อมกับ iptables แบบดิบสามารถทำได้โดยใช้-mส่วนขยายเช่นสถานะการเชื่อมต่อหรือความคิดเห็น

ฉันไม่พบตัวเลือกปิดการใช้งานใน iptables ดิบ มีส่วนขยาย iptables ใดบ้างที่อนุญาตให้ปิดใช้งานกฎ iptables ชั่วคราวหรือไม่

โดยชั่วคราวฉันหมายถึงการปิดใช้งานกฎโดยไม่ต้องลบออกจากตารางจริง ๆ เพื่อให้ยังคงมองเห็นได้iptables -Lแต่ไม่สามารถใช้งานได้ ใน MTK คุณสามารถพิมพ์สิ่งที่ชอบset 40 disabled=yesและจากนั้นในภายหลังset 40 disabled=no

คำตอบ:


3

iptablesคุณไม่สามารถทำเช่นนี้ในดิบ คุณสามารถเพิ่ม / ลบ / แก้ไขกฎได้เท่านั้น

คุณสามารถใช้ฟังก์ชันที่คล้ายกันได้โดยเปลี่ยนเป้าหมายของกฎเป็นอะไรเลย (ไม่ได้ระบุ-j) แต่เมื่อต้องการทำสิ่งนี้คุณต้องเขียนกฎทั้งหมดอีกครั้งและกฎใหม่จะยังดำเนินการอยู่ (จับคู่ แต่จะไม่มีการกระทำใด ๆ )

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.