IPtablesは1つのチェーンを除いてすべてを削除します。

IPtablesは1つのチェーンを除いてすべてを削除します。

iptables -Fiptablesを使用または更新できることを知っていますiptables -X。しかし、1つの重要なチェーン/ルールを除いてiptablesを更新できますか?

ベストアンサー1

ルールをファイルにダンプ

iptables-save > file

保持したいルールを除くすべてのルールを削除し、削除されていないルールを復元し、現在のiptablesルールを上書きします。

iptables-restore < file

または、すべてのルールを更新して必要なルールを作成します。

ルールをファイルにダンプすると、ルールはすべて次の形式になっていることがわかります。

-A SomeChain SomeActions Target

例えば

-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT

iptablesコマンドを使用して同じルールを作成できます

iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT

おすすめ記事