У мене є багато правил для налаштування iptables (маршрутизація, ssh заборони тощо). Я також підібрав список IP-адрес, щоб заборонити звідси http://blacklist.linuxadmin.org, і тепер його стає дуже складним.
Моя /etc/sysconfig/iptables
справді довга. Чи можна керувати правилами, включаючи правила із зовнішніх файлів?
Наприклад:
#include "pre_routing_rules"
#include "ssh_bans"
Сюди ввійдуть правила, додані у файлах "pre_routing_rules" та "ssh_bans". Таким чином я можу легко керувати своїми правилами без полювання в cat /etc/sysconfig/iptables
.