在Debian系统上,iptables规则的持久化可以通过以下几种方法实现:
安装iptables-persistent:
sudo apt-get update
sudo apt-get install iptables-persistent
保存当前iptables规则:
在安装过程中,系统会询问是否保存现有的iptables规则。如果需要,选择“是”。
也可以手动保存规则:
sudo iptables-save > /etc/iptables/rules.v4
sudo iptables-save > /etc/iptables/rules.v6
配置系统启动时自动加载规则:
安装完成后,iptables-persistent会在系统启动时自动加载这些规则。如果需要手动配置,可以将以下内容添加到/etc/network/if-pre-up.d/iptables
文件中:
#!/bin/sh
iptables-restore < /etc/iptables/rules.v4
然后赋予该脚本执行权限:
sudo chmod +x /etc/network/if-pre-up.d/iptables
重新启动系统验证:
重启系统后,可以使用以下命令检查规则是否持久化:
sudo iptables -L -n
netfilter-persistent是iptables-persistent的符号链接,可以使用类似的命令来管理iptables规则:
sudo netfilter-persistent save
sudo netfilter-persistent reload
通过以上步骤,您可以确保在Debian系统重启后,iptables规则仍然有效。
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>