Dans le fichier man d'iptables, il y a une option -S
S Affiche toutes les règles de la chaîne sélectionnée. Si aucune chaîne n'est sélectionnée, toutes les chaînes sont imprimées comme dans iptables-save. Comme toutes les autres commandes d'iptables elle s'applique à la table spécifiée (filter est la valeur par défaut).
En utilisant iptables -S | grep <CHAINNAMEHERE>
. Par exemple :
root@root:~# iptables -S | grep TRAFFICLOG
-N TRAFFICLOG
-A FORWARD -i eth0 -j TRAFFICLOG
vous pouvez alors voir quelles sont les règles qui bloquent la suppression de la chaîne de la table. Passez en revue chaque règle (à l'exception de la règle iptables -N <CHAINNAMEHERE>
et supprimez la règle à l'aide de la touche -D
option
- Supprime une ou plusieurs règles de la chaîne sélectionnée. Il existe deux versions de cette commande : la règle peut être spécifiée sous la forme d'un numéro dans la chaîne (en commençant par 1 pour la première règle) ou d'une règle à supprimer. chaîne (en commençant par 1 pour la première règle) ou une règle à faire correspondre.
Par exemple iptables -D FORWARD -i eth0 -j TRAFFICLOG
. Une fois que vous avez supprimé chaque règle de votre chaîne, rincez la chaîne à l'aide de la commande -F
option, iptables -F <CHAINNAMEHERE>
.
- Efface la chaîne sélectionnée (toutes les chaînes du tableau si aucune n'est donnée). Cela équivaut à supprimer toutes les règles une par une.
Supprimez ensuite votre chaîne à l'aide de la fonction -X
option, iptables -X <CHAINNAMEHERE>
- Supprime la chaîne optionnelle définie par l'utilisateur. Il ne doit pas y avoir de références à la chaîne. Si c'est le cas, vous devez supprimer ou remplacer les règles de référence avant de pouvoir supprimer la chaîne. La chaîne doit être vide, c'est-à-dire qu'elle ne doit contenir aucune règle. Si aucun argument n'est donné, il tentera de supprimer toutes les chaînes non construites de la table.
Iptables est un ensemble d'outils compliqués et un tutoriel idéal est donc nécessaire. Vous pouvez en essayer un à l'adresse suivante www.iptables.info