【发布时间】:2021-03-15 11:31:45
【问题描述】:
我试图编写多个 iptables 来阻止某些子网,结果发现最后一个 iptables 规则才刚刚实施。这是我在食谱中添加的:
execute "block_ports" do
command "iptables -A OUTPUT -p tcp -d <subnet 1> --dport <port> -j DROP"
command "iptables -A OUTPUT -p tcp -d <subnet 2> --dport <port> -j DROP"
command "iptables -A OUTPUT -p tcp -d <subnet 3> --dport <port> -j DROP"
command "iptables -A OUTPUT -p tcp -d <subnet 4> --dport <port> -j DROP"
end
谁能告诉我如何编写多个 iptables 规则,以便所有规则都在 Chef 配方中执行?
【问题讨论】:
标签: linux chef-infra