ip6tables-restore kann eine Regel nicht entfernen
356
sabrina2020
Ich möchte den gesamten IPv6-Verkehr blockieren, ich habe folgende Regeln:
-P INPUT DROP -P FORWARD DROP -P OUTPUT DROP -A INPUT -j REJECT --reject-with icmp6-port-unreachable -A OUTPUT -j REJECT --reject-with icmp6-port-unreachable
Ich möchte nicht ablehnen, ich möchte alles fallen lassen.
Ich habe diese Datei verwendet, um meine Regeln festzulegen:
*filter -F -X :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT DROP [0:0] -D INPUT -j REJECT --reject-with icmp6-port-unreachable -D OUTPUT -j REJECT --reject-with icmp6-port-unreachable COMMIT
aber diese Zeile schlägt fehl, wenn ich es versuche ip6tables-restore
-D INPUT -j REJECT --reject-with icmp6-port-unreachable
Ich kann die Regel per Befehlszeile löschen, weiß aber nicht, warum ich keine Datei verwenden kann.
[BEARBEITEN] Ich muss eine benutzerdefinierte Datei verwenden, um meine Regeln festzulegen. Das Skript, mit dem die ip6tables gestartet werden, befindet sich in einer schreibgeschützten Partition. Es werden standardmäßig einige Regeln festgelegt. Anschließend wird meine benutzerdefinierte Datei hinzugefügt ip6tables-restore --noflush
Vielen Dank.
Wenn Sie ablegen möchten, verwenden Sie "-j DROP".
Ipor Sircer vor 6 Jahren
0
Ich möchte löschen, aber diese Ablehnungsregel ist standardmäßig festgelegt und kann nicht geändert werden. Daher muss ich sie entfernen.
sabrina2020 vor 6 Jahren
0
0 Antworten auf die Frage
Verwandte Probleme
-
2
Protokollierung der Kommunikation zwischen zwei VMs
-
4
Ist es unter Linux iptables möglich, den Namen des Prozesses / Befehls zu protokollieren, der eine a...
-
3
Blockieren Sie den Zugriff eines Benutzers auf das Internet unter Linux
-
5
Welche Iptables-Regeln sind für die Weiterleitung einer Windows-Remotedesktopverbindung erforderlich...
-
2
Wie verwendet man FQDN in Firewall-Regeln für GNU / Linux?
-
1
Zugriff auf eine bestimmte URL blockieren
-
1
Eine Website, die keine Verbindung über eine freigegebene Verbindung herstellt
-
3
iptables-Syntax zum Weiterleiten von Remote-Desktop-Anforderungen an eine virtuelle Maschine auf dem...
-
2
Linux: wie man aria2 oder wget nur durch eth0 laufen lässt
-
1
Was bedeuten diese Zahlen in der Ausgabe von iptable-save?