RHEL9: iptables 兼容rule

文章目录

担心

在RHELi9上,这个iptables命令是这样的。最后是使用iptables-nft里的一个命令。但是还好,可以兼容之前的iptables rule的操作。所以没有必要担心不兼容的问题。只是脚本可能有些更改。

iptables命令的位置

bash 复制代码
(root@us-rhel9):/root
$ ll /usr/sbin/iptables
lrwxrwxrwx 1 root root 26 Nov  6 05:46 /usr/sbin/iptables -> /etc/alternatives/iptables
(root@us-rhel9):/root
$ ll /etc/alternatives/iptables
lrwxrwxrwx 1 root root 22 Nov  6 05:46 /etc/alternatives/iptables -> /usr/sbin/iptables-nft
(root@us-rhel9):/root
$ ll /usr/sbin/iptables-nft
lrwxrwxrwx 1 root root 17 Dec 23  2024 /usr/sbin/iptables-nft -> xtables-nft-multi
(root@us-rhel9):/root
$ ll /usr/sbin/xtables-nft-multi
-rwxr-xr-x 1 root root 236960 Dec 23  2024 /usr/sbin/xtables-nft-multi
(root@us-rhel9):/root
$ rpm -qf /usr/sbin/xtables-nft-multi
iptables-nft-1.8.10-11.el9_5.x86_64

兼容之前的rule

bash 复制代码
(root@us-rhel9):/root
$ iptables -A INPUT --source 10.87.51.2 --destination 10.87.51.10 -p tcp --sport 5060 -m string --algo bm --string "407 Proxy" -j DROP
(root@us-rhel9):/root
$ iptables -D INPUT --source 10.87.51.2 --destination 10.87.51.10 -p tcp --sport 5060 -m string --algo bm --string "407 Proxy" -j DROP
(root@us-rhel9):/root
相关推荐
飞塔老梅子9 天前
【管理篇 / 升级】❀ 15. 在服务到期的情况下升级FortiOS 8.0固件 ❀ FortiGate 防火墙
升级·固件·fortios·fortigate·8.0
Junsir大斗师9 天前
keepalived实现ubuntu22服务器高可用
运维·ubuntu·iptables·keepalived·二层透明网桥
gsls2008081 个月前
Discuz X3.5 升级到 X5 完整实操记录
discuz·升级
大势智慧2 个月前
矿影安巡版|无人机自主巡检,AI识别隐患,筑牢矿山安全防线
人工智能·安全·无人机·升级·智慧矿山·空间智能·露天矿山
SimonLiu0092 个月前
codex升级之后报错
升级·codex
ZZZKKKRTSAE2 个月前
一篇猛攻zabbix
linux·运维·zabbix·redhat·rhel9
偶尔上线经常挺尸2 个月前
《每日一命令18:iptables——Linux防火墙入门》
linux·运维·服务器·iptables·防火墙
丶伯爵式3 个月前
Ubuntu 24.04 更换国内软件源指南 | 2026年3月26日
linux·运维·ubuntu·国内源·升级
supersolon4 个月前
WSL2(Linux)升级docker
linux·运维·docker·wsl·升级
松果1774 个月前
iptables防火墙
安全·iptables