iptables
це не сервіс, а споруда всередині ядра. Ось чому ви не можете це зупинити.
Якщо вам коли-небудь потрібно швидко зупинити iptables, ось моя пропозиція:
Налаштуйте iptables для завершення.
Спочатку збережіть конфігурацію: iptables-save > /etc/iptables.conf
Промийте iptables і налаштуйте його "відкрити":
- Усі політики встановлені на ACCEPT
- Налаштуйте всі необхідні NAT для роботи вашого sysadmin
- Якщо ви використовуєте маршрутизацію на основі політики в таблиці мангля, також налаштуйте її за необхідності
Збережіть набір правил "відкрити": iptables-save > /etc/open-iptables.conf
Тепер, коли вам потрібно швидко "відключити" iptables, робіть:
cat /etc/open-iptables.conf | iptables-restore
.
Після цього iptables повторно увімкніть за допомогою:
cat /etc/iptables.conf | iptables-restore
( iptables-restore < /etc/open-iptables.conf
може також працювати; але я десь читав, що іноді це не працює)