Re: iptables

Page principale

Répondre à ce message
Auteur: nt.guilde
Date:  
CC: GUILDE
Sujet: Re: iptables
>Pour suprimer, changer, ajouter une règle "au vol", il est nécessaire de
>connaître son No d'ordre.


Non : il est suffisant ; on peut aussi remplacer le '-A' par '-D' :

/etc/ppp/ip-up :
iptables -A INPUT -i $1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -o $1 -j MASQUERADE

/etc/ppp/ip-down :
iptables -D INPUT -i $1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -D POSTROUTING -o $1 -j MASQUERADE

-Nicolas T.

--
"The position taken by the Scots and the English take regarding their
relations is very certainly none of your affair - you insignificant
little frog-eating chancer." -Charles Walmsley