우분투에서 iptables를 일시적으로 중지하는 방법


9

/ etc / network / interfaces에서 IPTABLES를 사용합니다

pre-up iptables-restore /etc/firewall.txt

/etc/init.d/iptables우분투 와 같은 것을 찾으려고 했지만 존재하지 않는 것 같습니다. 그래서 sysadmin 작업을 위해 일시적으로 IPTABLE을 중지 해야하는 경우 어떻게 할 수 있습니까?


2

답변:


9

iptables서비스가 아니라 커널 내부의 기능입니다. 그래서 당신은 그것을 막을 수 없습니다.

iptables를 빨리 중지해야하는 경우 다음과 같이 제안합니다.

  1. iptables가 완료되도록 구성하십시오.

  2. 구성을 먼저 저장하십시오. iptables-save > /etc/iptables.conf

  3. iptables를 플러시하고 'open'으로 구성하십시오 :

    • 모든 정책을 ACCEPT로 설정
    • sysadmin이 작동하는 데 필요한 모든 NAT 구성
    • mangle 테이블에서 정책 기반 라우팅을 사용하는 경우 필요에 따라 구성하십시오.
  4. '열린'규칙 세트를 저장하십시오. iptables-save > /etc/open-iptables.conf

이제 iptables를 빠르게 '비활성화'해야 할 때마다 다음을 수행하십시오.

cat /etc/open-iptables.conf | iptables-restore.

그런 다음 iptables를 다음과 같이 사용하여 '재 활성화'하십시오.

cat /etc/iptables.conf | iptables-restore

( iptables-restore < /etc/open-iptables.conf작동 할 수도 있지만 때로는 작동하지 않는 다른 곳을 읽었습니다 )

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.