Tag Archives: iptables

IT-Tagebuch: “iptables -nvL | less” considered harmful

Wir haben ein paar wenige Systeme, auf denen intensiver Gebrauch von iptables gemacht wird. Das heißt, dass einerseits eine große Anzahl an Regeln existiert und sich andererseits diese Regeln häufig ändern – etwa alle paar Sekunden tut sich dort etwas. Möchte man also den aktuellen Regelsatz betrachten, wird man naiverweise zuerst “iptables -nvL” eingeben und dann merken, dass die Ausgabe zu lang ist. Also nimmt man “iptables -nvL | less”, damit man komfortabler scrollen und suchen kann. Ein Problem bekommt man unter Umständen, wenn währenddessen der Regelsatz geändert werden soll.