Ich benutze CentOS. Ich frage mich, was passiert, wenn ich / etc / sysconfig / iptables manuell editiere und speichere? Ist das die endgültige Quelle? Wenn ich iptables -L eingebe, erhalte ich etwas, das nicht zum Inhalt dieser Datei passt. Gibt es eine Möglichkeit, die Ketten direkt zu bearbeiten, ohne Regeln einzeln hinzuzufügen oder zu entfernen? Öffnen Sie also VIM und lassen Sie alles so einrichten, wie ich es möchte, und speichern Sie dann.
Wenn ich so etwas wie iptables -A INPUT mache, wohin geht das in diesem Sinne? Wird es nicht angewendet, bis ich ein iptables-save mache? Ich habe das Gefühl, dass ich hier nur einen a-ha-Moment verpasse, und ich kann die Antwort bei einer Suche nicht finden.
iptables -L
ist die endgültige Quelle . Es wird bei jedem Neustart gelöscht. Wenn Sie es dauerhaft machen wollen, müssen Sie verwendeniptables-save > filename
nach Änderungen speichern und konfigurieren, um das System zu konfiguriereniptables-restore < filename
Jedes Mal, wenn das System hochfährt. Wenn Sie nicht direkt mit iptables arbeiten möchten, bearbeiten Siefilename
und manuell ausführeniptables-restore < filename
wenn du fertig bist.