前のトピック: アクティブ IP テーブルの更新

次のトピック: 変更後のネットワーキングの再起動

非アクティブ IP テーブルの更新

IP テーブルを完全に設定するには、その前に非アクティブ テーブルを定義する必要があります。 これは、非アクティブ テーブルをロードするまではオペレーティング システム上でほとんど実行されないため、重要度は低いと言えます。 以下のコマンドのセットにより、適切な非アクティブ テーブルが提供されます。

iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -A INPUT -j DROP
iptables -A OUTPUT -j DROP
iptables -A FORWARD -j DROP
/etc/init.d/iptables save inactive

最後のコマンドを入力すると、HSM は以下のメッセージで応答します。

Savinging iptables ruleset: save “inactive” with counters