[email protected]:~# iptables --list
Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP tcp -- anywhere anywhere multiport dports iscsi-target
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
如何編寫腳本來刪除阻止iscsi-target端口(3260)的規則?我試過了:阻止和解除阻塞端口的腳本
iptables -A INPUT -p tcp --dport 3260 -j ACCEPT
但是我所做的只是插入一個新的規則,它不會解除阻塞端口。
使用:
portblock::tcp::3260::unblock, from /etc/ha.d/haresources, does not remove the block to port 3260.
現在,我使用iptables --flush
後portblock::tcp::3260::block
解除封鎖端口3260
最後,我想提出一個防火牆,這意味着我只是想臨時塊端口然後,解鎖它。
人可以幫我編寫一個腳本,我可以打電話阻止端口3260,然後,用另一個腳本解鎖?
感謝,
JC
規則編號爲1,因此基於刪除規則應該是'的iptables -D INPUT 1' – dvim
@Martynas謝謝你指揮,編輯的答案。 – Icarus