iptables -F
iptablesを使用または更新できることを知っていますiptables -X
。しかし、1つの重要なチェーン/ルールを除いてiptablesを更新できますか?
ベストアンサー1
ルールをファイルにダンプ
iptables-save > file
保持したいルールを除くすべてのルールを削除し、削除されていないルールを復元し、現在のiptablesルールを上書きします。
iptables-restore < file
または、すべてのルールを更新して必要なルールを作成します。
ルールをファイルにダンプすると、ルールはすべて次の形式になっていることがわかります。
-A SomeChain SomeActions Target
例えば
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
iptablesコマンドを使用して同じルールを作成できます
iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT