Chinaunix

标题: iptables-save不能保存吗? [打印本页]

作者: itsjoke    时间: 2008-08-25 22:06
标题: iptables-save不能保存吗?
学习使用iptables
写好规则以后用iptables -vnL
查看是正确的然后使用iptables-save保存
只要一重启这个服务怎么又变回以前的样子啦
奇怪,麻烦大家帮忙看看是怎么一回事啦 谢谢咯
作者: int3    时间: 2008-08-26 15:24
iptables-restore
作者: vermouth    时间: 2008-08-26 16:47
用iptables-save保存,似乎需要导出到一个文件里,下次再运行加载吧?
作者: marsaber    时间: 2008-08-26 17:50
最好写成个脚本,开机就执行。
作者: linenoise    时间: 2008-08-27 09:19
如果是redhat enterprise linux的话要把iptables-save的输出重定向到 /etc/sysconfig/iptables
这个文件才行, 服务在重启之后会自动去读取该文件中的规则并重建防火墙。
或者你也可以修改文件 /etc/sysconfig/iptables-config 将里面的
IPTABLES_SAVE_ON_STOP=no  这一句的"no"改为"yes"这样每次服务在
停止之后会自动将现有的规则保存在 /etc/sysconfig/iptables 这个文件中去.
作者: vermouth    时间: 2008-08-27 09:44
如果想记录当前配置信息,还可以用 iptables 的启动脚本,加 save 参数。
同理也是记录到 /etc/sysconfig/iptables 中,不过还是建议导出的备份文件~
作者: finddream    时间: 2008-08-27 09:47
iptables-save  is  used  to dump the contents of an IP Table in easily
       parseable format to STDOUT
作者: itsjoke    时间: 2008-08-27 15:04
噢。知道怎么弄了,谢谢大家
作者: gigilogin    时间: 2008-09-01 00:43
用命令serivce iptables-save可以保存啊




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2