por que precisamos especificar 1 no comando iptables -I INPUT 1


1

Enquanto eu configuro o firewall do Linux, há um comando

iptables -I INPUT 1 -p tcp --dport 80 -j ACCEPT 

Neste comando, por que precisamos especificar 1apósINPUT


O que acontece se você o omitir? Mostre a entrada e saída completas.
187 Henrik

Respostas:


2

Nós não:

IPTABLES (8)
iptables 1.4.19.1

NAME iptables - ferramenta de administração para filtragem de pacotes IPv4 e NAT

SINOPSE ...

   iptables [-t table] -I chain [rulenum] rule-specification

0

Você não precisa:

vm ~ # iptables -I INPUT -p tcp --dport 80 -j ACCEPT
vm ~ # iptables -L -vn
Chain INPUT (policy ACCEPT 6 packets, 2250 bytes)
 pkts bytes target     prot opt in     out     source               destination         
0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:80

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
vm ~ # 
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.