Para substituir essa regra específica usando iptables
, você precisa fazer algumas depurações primeiro.
A primeira opção é substituir a regra instantaneamente.
1) Veja qual o número da linha e em que CADEIA a linha mencionada é colocada. por exemplo:
iptables -L -v -n --line-n
2) Localize a linha e substitua-a com base na saída.
iptables -R [CHAIN_NAME] [LINE_NUMBER] -s YYY.YYY.YYY.YYY -m physdev --physdev-in vif3.1 -j ACCEPT
A segunda opção é salvar as regras do iptables, modificar o arquivo e importá-lo.
1) Salve as regras.
iptables-save > my_ipt-$(date +%F).ipt
2) Modifique o my_ipt - $ (date + $ F) .ipt
3) importe o my_ipt-$(date +%F).ipt
iptables-restore < my_ipt-$(date +%F).ipt
NOTA: $(date +%F)
é a data em que você salvou o arquivo, por exemplo: 2013-11-07
Verifique se tudo está conforme o esperado
iptables -L -v -n --line-n