免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 8264 | 回复: 8
打印 上一主题 下一主题

[网络管理] 如何删除iptables规则? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-06-22 18:46 |只看该作者 |倒序浏览
linux# iptables -L -n

......

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     47   --  10.5.30.0/24         0.0.0.0/0           
ACCEPT     tcp  --  10.5.30.0/24         0.0.0.0/0           tcp dpt:1723
ACCEPT     0    --  0.0.0.0/0            0.0.0.0/0  
TCPMSS     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp flags:0x06/0x02 TCPMSS clamp to PMTU
lan2wan    0    --  0.0.0.0/0            0.0.0.0/0           
ACCEPT     0    --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
ACCEPT     udp  --  0.0.0.0/0            224.0.0.0/4         udp
TRIGGER    0    --  0.0.0.0/0            0.0.0.0/0           TRIGGER type:in match:0 relate:0
trigger_out  0    --  0.0.0.0/0            0.0.0.0/0      
ACCEPT     0    --  0.0.0.0/0            0.0.0.0/0           state NEW   
DROP       0    --  0.0.0.0/0            0.0.0.0/0


请问如何在命令行删除
ACCEPT     0    --  0.0.0.0/0            0.0.0.0/0  
ACCEPT     0    --  0.0.0.0/0            0.0.0.0/0           state NEW
这条规则呢?


我用
iptables -D FORWARD -s 0.0.0.0/0  -d 0.0.0.0/0 -j ACCEPT
iptables -D FORWARD -s 0.0.0.0/0 -d 0.0.0.0/0 -m state --state NEW -j ACCEPT
这二个命令来删除不生效

论坛徽章:
0
2 [报告]
发表于 2010-06-22 18:59 |只看该作者
iptables -nvL --line-numbers

论坛徽章:
0
3 [报告]
发表于 2010-06-22 19:00 |只看该作者
iptables -D chain rulenum
一路征程一路笑 该用户已被删除
4 [报告]
发表于 2010-06-22 19:25 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
5 [报告]
发表于 2010-06-22 19:32 |只看该作者
不希望用行号的方式来删除iptables -nvL --line-numbers

用完整批配的方式可以删除吗

论坛徽章:
0
6 [报告]
发表于 2010-06-22 22:32 |只看该作者
可以,但如果有多条重复的,则完整匹配方式只删除相同内容中编号最小的那个

论坛徽章:
0
7 [报告]
发表于 2010-06-23 09:08 |只看该作者
本帖最后由 jerichen 于 2010-06-23 09:14 编辑

回复 6# platinum


    那这个规则应该怎么写呢,我写的二条规则好象删除不掉.不知道是什么原因?


另外还有一个问题,我在第6条加了一个策略:
iptables -I FORWARD 6 -s 192.168.1.120 -j DROP
后,这条策略居然生效了,iptables不是顺序匹配的吗,为什么会能生效呢?


linux#iptables -L -n
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     47   --  192.168.1.0/24       0.0.0.0/0           
ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:1723
ACCEPT     0    --  0.0.0.0/0            0.0.0.0/0           
TCPMSS     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp flags:0x06/0x02 TCPMSS clamp to PMTU
lan2wan    0    --  0.0.0.0/0            0.0.0.0/0           
DROP       0    --  192.168.1.120        0.0.0.0/0           
ACCEPT     0    --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
ACCEPT     tcp  --  0.0.0.0/0            192.168.1.101       tcp dpt:9999
ACCEPT     tcp  --  0.0.0.0/0            192.168.1.102       tcp dpt:1415
TRIGGER    0    --  0.0.0.0/0            0.0.0.0/0           TRIGGER type:in match:0 relate:0
trigger_out  0    --  0.0.0.0/0            0.0.0.0/0           
ACCEPT     0    --  0.0.0.0/0            0.0.0.0/0           state NEW
DROP       0    --  0.0.0.0/0            0.0.0.0/0

论坛徽章:
0
8 [报告]
发表于 2010-06-23 11:54 |只看该作者
-A  :新增加一条规则,该规则增加在最后面,例如原本已经有四条规则,
    使用 -A 就可以加上第五条规则!
-I  :插入一条规则,如果没有设定规则顺序,预设是插入变成第一条规则,
    例如原本有四条规则,使用 -I 则该规则变成第一条,而原本四条变成 2~5

论坛徽章:
0
9 [报告]
发表于 2010-06-23 12:29 |只看该作者
回复  platinum


    那这个规则应该怎么写呢,我写的二条规则好象删除不掉.不知道是什么原因?


另 ...
jerichen 发表于 2010-06-23 09:08



请看我置顶的 PDF 文档
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP