易陆发现互联网技术论坛

 找回密码
 开始注册
查看: 1249|回复: 1
收起左侧

iptables 防火墙规则删除操作记录 -D 参数 INPUT进规则

[复制链接]
发表于 2022-1-17 15:00:01 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?开始注册

x
[root@compute10 ~]# iptables -L -n --line-numbers 7 N6 H- ~  o1 {3 {+ F! o
Chain INPUT (policy ACCEPT): ~6 o5 J# E  t; u5 h, h9 C9 Z7 }
num  target     prot opt source               destination         0 q. C* a' G3 m
1    ACCEPT     tcp  --  10.161.53.0/27       0.0.0.0/0            multiport dports 5900:5999 /* ACCEPT VNC Port only by Controller Node */
0 c) Q& C& x  B2    REJECT     tcp  --  0.0.0.0/0            0.0.0.0/0            multiport dports 5900:5999 reject-with icmp-port-unreachable
/ h+ }$ `+ P  h% Z3    ACCEPT     tcp  --  10.161.53.0/27       0.0.0.0/0            multiport dports 5900:5999 /* ACCEPT VNC Port only by Controller and compute Node */
% W6 i/ Q# t; ?9 I- [/ J+ v% F$ {4    ACCEPT     tcp  --  10.161.53.100        0.0.0.0/0            multiport dports 5900:5999 /* ACCEPT VNC Port only by Windows remote Node */- V2 \9 [3 _6 g9 C
5    REJECT     tcp  --  0.0.0.0/0            0.0.0.0/0            multiport dports 5900:5999 reject-with icmp-port-unreachable
+ S. w. S4 N. N1 \Chain FORWARD (policy ACCEPT)
8 K" o( C% m$ ?* n" |/ m: A4 Enum  target     prot opt source               destination         
" u3 ^3 ^$ g: J) d( Q3 rChain OUTPUT (policy ACCEPT)- L: \/ a! ]/ @3 _7 q  J
num  target     prot opt source               destination         4 N$ m6 m$ U0 s1 I2 h  Z
[root@compute10 ~]# iptables -D INPUT 1
$ |0 B# a& Q5 Y7 t9 a3 ^# }[root@compute10 ~]# iptables -D INPUT 2
  c4 [4 Q! z* m$ v% u- C7 m[root@compute10 ~]# iptables -D INPUT 3$ k) g6 a8 j# n+ j
[root@compute10 ~]# iptables -D INPUT 4+ \! M* A0 M5 ]( r/ k8 {
iptables: Index of deletion too big.
% W& B9 L8 ~+ b0 d[root@compute10 ~]# iptables -L -n --line-numbers # Q) ~7 z( d/ x: u& _1 \
Chain INPUT (policy ACCEPT); f* e, v! e$ T5 S' W
num  target     prot opt source               destination         
: e1 D, I# Q0 Y$ V- Y, @1    REJECT     tcp  --  0.0.0.0/0            0.0.0.0/0            multiport dports 5900:5999 reject-with icmp-port-unreachable
2 U8 j% j- q) ^2 n# \2    ACCEPT     tcp  --  10.161.53.100        0.0.0.0/0            multiport dports 5900:5999 /* ACCEPT VNC Port only by Windows remote Node */
8 C' E/ ^4 `  {& {Chain FORWARD (policy ACCEPT)/ D  @2 l3 }. c4 a& V
num  target     prot opt source               destination         . i$ }% ^# B- \% h
Chain OUTPUT (policy ACCEPT)
( s! l8 G. F- |' S6 q' @' h4 Gnum  target     prot opt source               destination         
8 v( C( y- N: i$ M' s, m[root@compute10 ~]# iptables -D INPUT 1
# n. P5 z3 z/ T) a[root@compute10 ~]# iptables -D INPUT 2
/ f+ ?& f5 E' r1 Miptables: Index of deletion too big.# G% x3 _: B$ j+ T
[root@compute10 ~]# iptables -L -n --line-numbers / J5 h  f  X! J5 r% _- c( }* u
Chain INPUT (policy ACCEPT)4 Z# F$ j, H5 ~
num  target     prot opt source               destination         
; J4 L5 y1 G, w2 x1    ACCEPT     tcp  --  10.161.53.100        0.0.0.0/0            multiport dports 5900:5999 /* ACCEPT VNC Port only by Windows remote Node */% O& r3 \; t+ k, K9 C6 N
Chain FORWARD (policy ACCEPT)
0 k! w% u: u+ a1 rnum  target     prot opt source               destination         : E  a  [* `& f, f7 x
Chain OUTPUT (policy ACCEPT)
) U$ m5 F# Y  P. snum  target     prot opt source               destination         3 J4 g0 ?, L- A9 A. g% @; r
[root@compute10 ~]# iptables -D INPUT 1
. a: t# I1 O2 |+ V- |[root@compute10 ~]# iptables -L -n --line-numbers
) s& X! G+ W. @' b/ s# Y- AChain INPUT (policy ACCEPT)
; m) D3 @+ i' W0 r* mnum  target     prot opt source               destination         ( S: S' U# e  m/ F7 m  }
Chain FORWARD (policy ACCEPT)% p9 j. m1 o  h2 Q/ g6 u8 G2 f% T
num  target     prot opt source               destination         
' z: L. k6 X" X# |1 n; d: ]  z3 vChain OUTPUT (policy ACCEPT)
5 n: U) q; T  u- [# Dnum  target     prot opt source               destination         
8 l$ D; \* t$ c& N: O& `0 V# `- f: K4 u
 楼主| 发表于 2022-7-1 13:49:09 | 显示全部楼层
iptables -A INPUT -s 10.161.53.31/27 -p tcp -m multiport --dports 5900:5999 -m comment --comment "ACCEPT VNC Port only by Controller Node" -j ACCEPT
您需要登录后才可以回帖 登录 | 开始注册

本版积分规则

关闭

站长推荐上一条 /4 下一条

北京云银创陇科技有限公司以云计算运维,代码开发

QQ|返回首页|Archiver|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )点击这里给我发消息

GMT+8, 2026-4-9 00:02 , Processed in 0.054625 second(s), 22 queries .

Powered by Discuz! X3.4 Licensed

© 2012-2025 Discuz! Team.

快速回复 返回顶部 返回列表