root@node2:~# iptables --list
Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP tcp -- anywhere anywhere multiport dports iscsi-target
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
iscsi-target ポート (3260) をブロックするルールを削除するスクリプトを作成するにはどうすればよいですか? 私はやってみました:
iptables -A INPUT -p tcp --dport 3260 -j ACCEPT
しかし、ポートのブロックを解除しない新しいルールを挿入するだけです。
使用:
portblock::tcp::3260::unblock, from /etc/ha.d/haresources, does not remove the block to port 3260.
今のところ、ポート 3260 のブロックを解除するためiptables --flush
に afterを使用しています。portblock::tcp::3260::block
最終的には、ファイアウォールを設置したいと考えています。つまり、ポート 3260 を一時的にブロックしてから、ブロックを解除するだけです。
ポート 3260 をブロックし、別のスクリプトでブロックを解除するために呼び出すことができるスクリプトのコーディングを誰かが手伝ってくれますか?
ありがとう、
JC