ルールがまだ存在しない場合は、iptablesルールを生成します。

ルールがまだ存在しない場合は、iptablesルールを生成します。

こんにちは。リモートサーバーにNagiosを設定するスクリプトを作成しました。私のスクリプトはiptablesを調べて、ファイアウォールルールがすでに存在していることを確認し、しなければならないまだルールがない場合は、ルールを追加します。

現在、スクリプトはルールを反映していますが、実際に書くことはできません。助けてくれてありがとう。

ssh -t -t root@$serverName << EOF
  service nrpe restart
  chkconfig nrpe on
  if [ "cat /etc/sysconfig/iptables | grep -- "5666"" != "-A INPUT -p tcp -m tcp --dport 5666 -j ACCEPT" ] ; then echo "iptables -I INPUT -s 0/0 -p tcp --dport 5666 -j ACCEPT" ; fi
  service iptables save
  exit
EOF

ベストアンサー1

ルールがあることを確認し、そうでない場合は追加してください。

iptables -C Enter -s 0/0 -p tcp --dport 5666 -j 承諾 || iptables -I Enter -s 0/0 -p tcp --dport 5666 -j 承諾

おすすめ記事