iptables 两种持久化方式 – centos 和 ubuntu 下 iptables 的持久化


共计 671 个字符,预计需要花费 2 分钟才能阅读完成。

这里介绍两种 iptables 持久化的方法:

  1. iptables-persistent 用于基于 deb 的 Linux 发行版,比如 ubuntu
  2. iptables-services 用于基于 rpm 的 Linux 发行版,比如 centos

1. iptables-persistent

iptables-persistent 会在重启后自动加载 iptables 规则。

1.1 安装并设置自启动

安装过程会提示是否保存 ipv4 规则和 ipv6 规则。

apt install iptables-persistent && \
systemctl enable netfilter-persistent

1.2 添加一条规则

# 添加一条规则
iptables -A INPUT -p tcp --dport 39999 -j ACCEPT

1.3 保存规则

# 保存 ipv4 规则
iptables-save > /etc/iptables/rules.v4
# 保存 ipv6 规则
ip6tables-save > /etc/iptables/rules.v6

现在可以重启,然后使用 iptabels -L 命令查看刚刚添加的规则是否还在。

2. iptables-services

2.1 安装并设置自启动

yum install iptables-services && \
systemctl enable iptables.service

2.2 添加一条规则

# 添加一条规则
iptables -A INPUT -p tcp --dport 39999 -j ACCEPT

2.3 保存规则

service iptables save

现在可以重启,然后使用 iptabels -L 命令查看刚刚添加的规则是否还在。

提醒:本文发布于629天前,文中所关联的信息可能已发生改变,请知悉!

Tips:清朝云网络工作室

阅读剩余
THE END