解决防火墙规则顺序和插入规则到指定序号的问题
2017-06-01
无论是硬件防火墙还是软件防火墙都会有一个规则序列的问题,规则顺序会影响到规则的生效情况。下面是小编跟大家分享的是解决防火墙规则顺序和插入规则到指定序号的问题,欢迎大家来阅读学习~
解决防火墙规则顺序和插入规则到指定序号的问题
工具/原料
Centos 6.5
电脑一台
方法/步骤
首先登陆我给大家演示的机器,以Centos 6.5系统的iptables为例 iptables v1.4.7
使用iptables -L -n --line-number 可以查看到防火墙规则的顺序
我们可以看到INPUT里边包含着一条规则,是把所有的UDP包都丢弃。
这表示在这条规则前面的关于UDP数据的都会生效,但这条规则之后的就不会生效的了。因为是按顺序生效的。此时我们再按平时那样做规则就无法生效了。所以要加特别的参数把规则添加到这条规则的前面。例如我们将规则添加到第一吧。
我们使用iptables的 -I 参数就可以插入到指定的位置了,例如
iptables -I INPUT 1 -p tcp --sport 80 -j ACCEPT
我把这条规则插入到INPUT的第一条。它是优先的。
插入规则之后还要保存这个谨记,除非您是临时测试的。以上就是演示如何插入到指定规则的办法,规则是有优先顺序的,默认是插入到最后边,但使用-I参数添加到指定的位置。