Tengo muchas reglas para mi configuración de iptables (enrutamiento, prohibiciones de ssh, etc.) También recogí una lista de IP para prohibir desde aquí http://blacklist.linuxadmin.org y ahora se está volviendo realmente complicado.
Mi /etc/sysconfig/iptables
es realmente largo. ¿Hay alguna manera de administrar las reglas al incluir reglas de archivos externos?
Por ejemplo:
#include "pre_routing_rules"
#include "ssh_bans"
Esto incluirá las reglas agregadas en los archivos "pre_routing_rules" y "ssh_bans". De esta manera puedo administrar fácilmente mis reglas sin tener que buscar cat /etc/sysconfig/iptables
.