1. 程式人生 > >linux下的iptables規則儲存和恢復

linux下的iptables規則儲存和恢復

iptables -t nat -A OUTPUT -p tcp -j REDIRECT **** 應用後,規則僅僅儲存在記憶體中,下次重啟後又預設重新載入/etc/sysconfig/iptables防火牆配置檔案。
1.如果想把當前新增的規則在重啟後仍能使用,可以先通過/sbin/service iptables save將當前規則儲存至配置檔案中,該操作將執行iptables初始化指令碼,指令碼執行/sbin/iptables-save程式並更新當前的iptables,原來的配置檔案儲存為iptables.save。
2.一般我們可以指定儲存的配置檔案iptables-save > 配置檔名
如果想恢復某個配置則執行iptables-restore < 配置檔名
3.對於應用iptables規則後,想要恢復本機預設的規則,執行service iptables restart ,重新載入/etc/sysconfig/iptables 檔案。(此時貌似iptables-restore < /etc/sysconfig/iptables 不起作用)