使用iptables命令添加的防火墙规则,在重启系统后会失效。那么,怎么在Debian系统中保留这些规则呢?
1 系统环境
Debian 7.0 Wheezy
2 操作步骤
2.1 安装iptables-persistent软件包
apt-get install iptables-persistent
安装结束前会出现下面画面,询问是否把当前IPv4的iptables规则储存为/etc/iptables/rules.v4文件:
如果此时你的iptables规则已设置好,请选Yes,反之选No,然后回车。
接下来还会出现一个类似画面,询问是否把当前IPv6的iptables规则储存为/etc/iptables/rules.v6文件:
如果此时你的ip6tables规则已设置好,请选Yes,反之选No,然后回车。
2.2 保存IPTables规则
对IPv4,运行命令:
iptables-save > /etc/iptables/rules.v4
对IPv6,运行命令:
ip6tables-save > /etc/iptables/rules.v6
即可保存当前iptables规则,重启后也不会失效。
Visits: 902