Редактирование iptables вручную

Я использую CentOS. Мне интересно, что произойдет, если я вручную отредактирую /etc/sysconfig / iptables и сохраню его? Это окончательный источник? Когда я набираю iptables-L, я получаю что-то, что не соответствует содержимому этого файла. Есть ли способ, которым я могу просто редактировать цепочки напрямую, не добавляя/удаляя правила по одному? т. е. откройте VIM и настройте все так, как я хочу, а затем сохраните.

вдоль этих линий, когда я делаю что-то вроде iptables-вход, где что идти в непосредственном смысле? Он не применяется, пока я не сделаю iptables-save? Я чувствую, что просто упускаю момент A-ha здесь, и я не могу найти ответ в поиске.

5
задан Ingo Karkat
02.04.2023 18:03 Количество просмотров материала 2753
Распечатать страницу

1 ответ

iptables-сохранить > / / iptables.сохранить

найти iptables.сохраните файл и обновите его с файлом сверху.

восстановить файл config : в iptables-restore в /в iptables.сохранить

Я добавил команду restore в задачу запуска cron, и все в порядке.

iptables -A INPUT

Как вы уже догадались, он не сохраняется, если вы не сохраните его. Команда только идет в память и активна. Вы указали цепочку "вход", поэтому ваше правило идет туда. Тот правило помещается последним в цепочку "вход". Если вы забыли сохранить его ушел после перезагрузки.

0
отвечен cybernard 2023-04-04 01:51

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх