回答:
@cewebugil元の質問に関する限り、IPTABLEルールを適用するだけで十分です。IPTABLEルールを適用するとすぐにアクティブになりますが、再起動後は存続しません。
ネットワーク設定ファイル/ etc / network / interfacesファイル(私はDebian / Ubuntuシステムを参照しています)でIPTABLESをリブートできるようにするには、いくつかの場所を追加する必要があります
pre-up iptables-restore < firewall.txt
ブリッジとこのリンク http://www.debian-administration.org/articles/445でファイアウォールを設定する際のこのスレッドの混乱を確認してください
ロックから自分を救うための2つの良い習慣
1)IPTABLESのテスト中は、15分ごとにルールをフラッシュするcronジョブエントリを作成することをお勧めします。15分後に間違ったルールを適用した場合、そのルールは削除され、再度ログインできます。いくつかのIPTABLEルールが間違っていた場合に起こりうるロックダウンからあなたを救います。
2)これは次の方法でも実行できます
iptables-restore < iptables_rules; sleep 30; iptables-restore < clean_rules
アイデアは、ルールを適用し、30秒待ってから、すべてのアクセスを許可するルールのセットを適用することです。この行を実行するときに、Enterキーを数回押すと、次の2つのことが起こります。
ルールがロックアウトされました(Enterキーを押しても画面に表示されないため、時間がなくなるとクリアされます。ルールが機能し、画面に新しい行が表示される場合は、スリープが終了する前にCtrl + Cキーを押しますあなたは元気です。
iptables-apply -t 30 iptables_rules
。iptables-apply
適用されたルールを積極的に確認するまで待機し、30秒後に返信しない場合は、以前のルールに戻ります。
はい、iptablesにルールを追加すると、すぐにアクティブになります。これは、自分をロックアウトする可能性があるため、ルールに注意する必要がある理由です。
iptables-apply
落ち着いて過ごしたいかどうかを忘れないでください。(デフォルトは10秒)