iptables 两种持久化方式 – centos 和 ubuntu 下 iptables 的持久化

1. iptables-persistent

iptables-persistent 会在重启后自动加载 iptables 规则。

1.1 安装并设置自启动

安装过程会提示是否保存 ipv4 规则和 ipv6 规则。

apt install iptables-persistent && \
systemctl enable netfilter-persistent

1.2 添加一条规则

# 添加一条规则
iptables -A INPUT -p tcp --dport 39999 -j ACCEPT

1.3 保存规则

# 保存 ipv4 规则
iptables-save > /etc/iptables/rules.v4
# 保存 ipv6 规则
ip6tables-save > /etc/iptables/rules.v6

现在可以重启,然后使用 iptabels -L 命令查看刚刚添加的规则是否还在。

2. iptables-services

2.1 安装并设置自启动

yum install iptables-services && \
systemctl enable iptables.service

2.2 添加一条规则

# 添加一条规则
iptables -A INPUT -p tcp --dport 39999 -j ACCEPT

2.3 保存规则

service iptables save
阅读剩余
THE END