У меня есть много правил для моей настройки iptables (маршрутизация, ssh-баны и т. Д.). Я также выбрал список IP-адресов для запрета здесь http://blacklist.linuxadmin.org, и теперь это становится действительно сложным.
Мой /etc/sysconfig/iptables
действительно долго. Есть ли способ управления правилами путем включения правил из внешних файлов?
Например:
#include "pre_routing_rules"
#include "ssh_bans"
Это будет включать в себя правила, добавленные в файлы "pre_routing_rules" и "ssh_bans". Таким образом, я могу легко управлять своими правилами, не выискивая их cat /etc/sysconfig/iptables
.