Niepoprawnie skonfigurowane reguły IP, utrata dostępu do serwera


Na przykład muszę określić moją regułę IP
DROP, jeśli źródło nie pochodzi z 127.0.0.1, a miejsce docelowe to 9200
Ale niestety dałem to tak,
DROP, jeśli źródło nie pochodzi z 127.0.0.1 (brakujący port)
Więc straciłem połączenie z serwerem. Czy ktoś może mi pomóc, jak to naprawić, jak wyczyścić istniejące reguły IP? (Nie mam teraz dostępu do serwera)
Dzięki.
Zaproszony:
Anonimowy użytkownik

Anonimowy użytkownik

Potwierdzenie od:

Tak, w tym momencie potrzebujesz kogoś do ponownego uruchomienia systemu. Jeśli nie wprowadziłeś zmiany na stałe, wszystko jest w porządku.
Kiedy muszę wprowadzić zmiany w iptables i nie mam opcji odzyskiwania, wykonuję zadanie cron, aby przywrócić zmiany iptables do ostatniego znanego zapisanego stanu. Możesz użyć iptables-save, a następnie uruchomić iptables-restore w zadaniu cron. Będzie to wyglądać następująco: 1. Zapisz bieżący stan wykonania 2. Utwórz wpis cronjob, aby uruchomić iptables-restore dla pliku utworzonego za pomocą iptables-save 3. Wprowadź zmiany, aby upewnić się, że nadal istnieje dostęp. Jeśli nie, poczekaj, aż cron się uruchomi. 4. Wprowadź zmianę na stałe.
Możesz również użyć at, aby to zaplanować, ale nie miałem z tym dużo szczęścia.
Anonimowy użytkownik

Anonimowy użytkownik

Potwierdzenie od:

Jeśli chodzi o twoją prośbę, możesz wyczyścić zawartość iptables za pomocą następujących poleceń.
Polecenie wyczyszczenia tablic IP
sudo iptables -F

Polecenie przywrócenia zestawu reguł iptables, który został zapisany za pomocą polecenia iptables-save
iptables-restore [-c] [-n]

Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się