1. 程式人生 > >debian 9系統安裝配置iptables

debian 9系統安裝配置iptables

shell 執行權限 思路 cal 系統 系統啟動 pre 腳本 安裝配置

用慣了centos系列,用debian系列還是有很大差別的。
debian中也是自帶類似紅帽系統的/etc/rc.local這種系統啟動時候自啟程序列表的文件的。
我看到有人說放到/etc/network/if-pre-up.d/下有時候並不能隨系統啟動自啟動,所以放到了 /etc/network/if-up.d/裏,是可以正常開機自啟的,別忘了加可執行權限。
基本思路大概是這樣:
/etc/network/if-up.d/裏放一個shell腳本,比如叫iptables(你會發現這個目錄裏面還有點其他的需要開機自啟動的文件)。然後把所有的iptables -A INPUT -j ACCEPT等等的iptables的命令寫進去,腳本結尾把這些規則存儲到一個地方,比如iptables-save >/opt/iptables-rule-web
這就應該可以了,保存一下這個腳本,有機會的話重啟一下系統試試。不同的規則可以用iptables-restore直接調用,調用一個,就自動把之前的規則替換。例如/sbin/iptables-restore /opt/iptables-rule-web

debian 9系統安裝配置iptables