Linux.ChinaUnix.net
ChinaUnix | Linux首页 | 新闻 | 博客 | 文章 | 专栏 | 新手 | 方案 | 图书 | 下载 | 人才 | 手册 | wiki | 搜索     
Linux论坛
  会员: 密码: 免费注册 | 忘记密码 | 会员登录 | 搜索 | 帮助 


iptables 里可以清除所有关于一个source(ip)的规则吗?
首页 » CU论坛 » Linux » 汇总贴列表 » 网络问题 »  
[打印] [订阅] [收藏] [推荐给朋友] [本帖文本页]
  [已解决] 本主题悬赏 可用积分 5  
版主 platinum (何时才能飞)
广告杀手-法王
人生的转折



UID:26424
注册:2002-11-2
最后登录: 2008-07-19
帖子:19951
精华:22

可用积分:22907
信誉积分:105
专家积分:105 (本版)

状态:...保密...

[资料] [站内短信] [Blog]


顶部
21楼 发表于 2008-5-6 09:23 


QUOTE:
原帖由 liwensi 于 2008-5-6 08:20 发表



iptables-save|sed '/192\.168\.0\.42/d'|iptables-restore  有问题啊!

他会把其他表里的也删掉, 也会吧目标地址是这个的也删掉.

而且如果iptables-save|sed '/192\.168\.0\.10/d'|iptables-restor ...

我前面说过了,这只是一个例子,你根据自己的需求再自行调整
通过你的这个贴子发现了你几个需要注意的地方
1、对正则表达式的知识的学习需要加强,这个会了问题自然迎刃而解
2、对 shell 的学习需要加强
3、需要细心,你前面说 -save 你明白,很多人都“知道” -save,但这并不是一个参数,而是一个命令的后半部分
4、我先不说,因为还不确定,也许通过你后面的发言我会得到确认



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

当我们在为生活而疲惫奔波的时候
生活却渐渐离我们远去
find our way, find our style
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布 | 致电800-858-2903,了解DELL如何为你量身订制笔记本
liwensi
圣骑士



UID:87835
注册:2003-8-22
最后登录: 2008-07-15
帖子:102
精华:0

可用积分:26
信誉积分:120
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
22楼 发表于 2008-5-6 14:56 


QUOTE:
原帖由 platinum 于 2008-5-6 09:23 发表

我前面说过了,这只是一个例子,你根据自己的需求再自行调整
通过你的这个贴子发现了你几个需要注意的地方
1、对正则表达式的知识的学习需要加强,这个会了问题自然迎刃而解
2、对 shell 的学习需要加强
...

和你说过的 我已经5年没写程序了。现在又当程序员,刚开始工作,没想到碰到的都是iptables 虚拟机的问题,而且这么复杂。。。

你说的对~~
1. 正则表达式我只是知道而已,5年前用过点。正在研究
2. shell 不懂。。。只知道是个脚本
3. -save我不懂。。。 尤其是在这里 需要解释一下
4. 直接告诉我答案吧, 我的新工作不容易啊~~



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布 | 致电800-858-2903,了解DELL如何为你量身订制笔记本
liwensi
圣骑士



UID:87835
注册:2003-8-22
最后登录: 2008-07-15
帖子:102
精华:0

可用积分:26
信誉积分:120
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
23楼 发表于 2008-5-7 01:33 
iptables-save|sed 'FORWARD -s 192.168.0.12 /d'|iptables-restore  就满足我的要求了。。 真笨啊,不过这个命令在程序里要特殊处理。。前面要加sh -c

[ 本帖最后由 liwensi 于 2008-5-7 12:54 编辑 ]



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布 | 致电800-858-2903,了解DELL如何为你量身订制笔记本
版主 platinum (何时才能飞)
广告杀手-法王
人生的转折



UID:26424
注册:2002-11-2
最后登录: 2008-07-19
帖子:19951
精华:22

可用积分:22907
信誉积分:105
专家积分:105 (本版)

状态:...保密...

[资料] [站内短信] [Blog]


顶部
24楼 发表于 2008-5-8 04:34 


QUOTE:
原帖由 liwensi 于 2008-5-7 01:33 发表
iptables-save|sed 'FORWARD -s 192.168.0.12 /d'|iptables-restore  就满足我的要求了。。 真笨啊,不过这个命令在程序里要特殊处理。。前面要加sh -c

刚发现,你又重开了一个 10 分的贴啊?
这个才 5 分,便宜 kenduest 了



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

当我们在为生活而疲惫奔波的时候
生活却渐渐离我们远去
find our way, find our style
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布 | 致电800-858-2903,了解DELL如何为你量身订制笔记本
liwensi
圣骑士



UID:87835
注册:2003-8-22
最后登录: 2008-07-15
帖子:102
精华:0

可用积分:26
信誉积分:120
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
25楼 发表于 2008-5-8 08:07 
  5分也给你了 呵呵



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布 | 致电800-858-2903,了解DELL如何为你量身订制笔记本
leo_ss_pku
圣骑士



UID:526091
注册:2007-2-5
最后登录: 2008-07-17
帖子:86
精华:0

可用积分:86
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
26楼 发表于 2008-5-8 21:55 
人家例子都给你了
iptables-save不懂去man或者google

真的要人家把饭做好了还要端到你嘴边才吃?



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布 | 致电800-858-2903,了解DELL如何为你量身订制笔记本
liwensi
圣骑士



UID:87835
注册:2003-8-22
最后登录: 2008-07-15
帖子:102
精华:0

可用积分:26
信誉积分:120
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
27楼 发表于 2008-5-8 23:10 


QUOTE:
原帖由 leo_ss_pku 于 2008-5-8 21:55 发表
人家例子都给你了
iptables-save不懂去man或者google

真的要人家把饭做好了还要端到你嘴边才吃?

至少也得让我知道是吃的吧,拿来一个完全没见过的东西,总要研究一下是不是吃的,怎么吃。不可能拿来就吃吧,连壳带包装一起吞了。。就好像一个北方人说饿了,你扔给他个榴莲,他没见过,还不能问问怎么吃法?

最后我不还是自己去查到的吗?? 至少要告诉我 | |中间运行的是shell吧。
如果能再稍微解释一下,是把iptables的所有现有规则状况save成文本流然后再restore,那我是马上就懂了。况且还是说什么正规表达式,让我以为| |中间的都是正规表达式研究半天,最后发现这里我根本不需要用正规表达式。

不管怎么说那个例子还是很有用,让我最后自己搞清楚了,解决了问题。再次谢谢版猪。

[ 本帖最后由 liwensi 于 2008-5-9 06:39 编辑 ]



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布 | 致电800-858-2903,了解DELL如何为你量身订制笔记本
taoapca
侠客




UID:548570
注册:2007-4-7
最后登录: 2008-06-29
帖子:32
精华:0

可用积分:32
信誉积分:100
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
28楼 发表于 2008-5-8 23:44 
把所有规则语句放到一个文本中,修改好重新加载就是了



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布 | 致电800-858-2903,了解DELL如何为你量身订制笔记本
版主 platinum (何时才能飞)
广告杀手-法王
人生的转折



UID:26424
注册:2002-11-2
最后登录: 2008-07-19
帖子:19951
精华:22

可用积分:22907
信誉积分:105
专家积分:105 (本版)

状态:...保密...

[资料] [站内短信] [Blog]


顶部
29楼 发表于 2008-5-9 01:30 


QUOTE:
原帖由 liwensi 于 2008-5-8 23:10 发表
最后我不还是自己去查到的吗?? 至少要告诉我 | |中间运行的是shell吧。
如果能再稍微解释一下,是把iptables的所有现有规则状况save成文本流然后再restore,那我是马上就懂了。况且还是说什么正规表达式,让我以为| |中间的都是正规表达式研究半天,最后发现这里我根本不需要用正规表达式。

错了就错了,谦虚一点有什么啊?
“最后我不还是自己去查到的吗?? 至少要告诉我 | |中间运行的是shell吧。”给人感觉你不像个男人,何况你说的还不对

| 是管道,| | 中间的内容是命令,根本就不叫 shell,你最好去查查 shell 的定义,如果连这个也不知道的话基础就太差了,编程序……
另外,你匹配 IP 用的方法其实就是利用正则表达式的查找与替换

如果你真的是这样的基础,不知道你是怎么面试成功的,也可以理解你不想问你们同事的原因了,我如果是你们公司的人,在知道了你现在的水平后可能真的要再考虑考虑了……



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

当我们在为生活而疲惫奔波的时候
生活却渐渐离我们远去
find our way, find our style
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布 | 致电800-858-2903,了解DELL如何为你量身订制笔记本
liwensi
圣骑士



UID:87835
注册:2003-8-22
最后登录: 2008-07-15
帖子:102
精华:0

可用积分:26
信誉积分:120
专家积分:0 (本版)

状态:...离线...

[资料] [站内短信] [Blog]


顶部
30楼 发表于 2008-5-9 02:28 


QUOTE:
原帖由 platinum 于 2008-5-9 01:30 发表

错了就错了,谦虚一点有什么啊?
“最后我不还是自己去查到的吗?? 至少要告诉我 | |中间运行的是shell吧。”给人感觉你不像个男人,何况你说的还不对

| 是管道,| | 中间的内容是命令,根本就不叫 shel ...

我本来就是新人,才工作2个星期,这些东西本来就不懂!作为高手就不能理解一下新人吗??
这个例子我首先想-save会被保存到配置文件里,另外我开始以为| | 中间的都是正规表达式,所以看晕了。。。
这些东西本来就不懂啊。你要是早点告诉我“| 是管道,| | 中间的内容是命令,” 那我的确可以节省很多时间对不对,再说我也没有丝毫怪你的意思,已经一再感激你的帮助了。
  我们这里做java的,这个问题之间和他们讨论过,同事们也都不懂这些!!

面试都是关于java和web方面的,而且很多人轮流面试的,之前还有电话面试。linux shell iptables不会又有什么,他们本来也知道我不会这些阿,现在不是研究出来点了吗?  你不了解我,干吗下这样的结论??

你上面的话说得有点难听 ,不过我不会和你计较了。再次衷心的谢谢你的帮助

[ 本帖最后由 liwensi 于 2008-5-9 03:19 编辑 ]



您对本贴的看法:鲜花[0] 臭蛋[0]
CU可用积分兑换Linux/Unix精品图书 |《Ubuntu标准教程》书评获奖名单公布 | 致电800-858-2903,了解DELL如何为你量身订制笔记本

首页 » CU论坛 » Linux » 汇总贴列表 » 网络问题 »

 


Copyright © 2001-2008 ChinaUnix.net All Rights Reserved     联系我们:

感谢所有关心和支持过ChinaUnix的朋友们    转载本站内容请注明原作者名及出处

京ICP证041476号


清除 Cookies - Linux时代 - Archiver - WAP - TOP

Processed in 0.246320 second(s), 15 queries , Gzip enabled