Skip to content
Eternal Center

Eternal Center

  • Single-Node (单节点)
    • System (系统)
    • Service (服务)
    • Database (数据库)
    • Container (容器)
    • Virtualization (虚拟化)
  • Multi-Node (多节点)
    • Cluster (集群)
    • Big Data (大数据)
    • Cloud Computing (云计算)
    • Batch Processing (批量处理)
  • Approach (方式方法)
    • Languages (语言)
    • Ideas (思路)
    • Programing (编程)
    • Project (项目)
  • Eternity (永恒)
    • News (消息)
    • Creations (创作)
    • Classics (经典)
    • Legends (传说)
    • Chronicle (编年史)
    • FNIOS (宇宙公民开源学院)
Posted on April 25, 2022November 24, 2022 by Mingyu Zhu

[内容] iptables 防火墙规则持久化 (让防火墙规则开机自启)

  • 内容一:Rocky Linux & RHEL iptables 防火墙规则持久化
  • 内容二:Rocky Linux & RHEL 和 openSUSE & SUSE iptables 防火墙规则持久化
    • 2.1 导出现在 iptables 防火墙的规则
    • 2.2 创建用于加载 iptables 防火墙规则的 systemctl 管理文件
    • 2.3 加载刚刚创建的 systemctl 管理文件
    • 2.4 给刚刚创建的 systemctl 管理文件添加执行权限
    • 2.5 让防火墙规则开机自启

内容一:Rocky Linux & RHEL iptables 防火墙规则持久化

# service iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[  OK  ]

内容二:Rocky Linux & RHEL 和 openSUSE & SUSE iptables 防火墙规则持久化

2.1 导出现在 iptables 防火墙的规则

# iptables-save > /root/iptables_save

(补充:这里以将 iptables 防火墙规则导出到 /root/iptables_save 文件为例)

2.2 创建用于加载 iptables 防火墙规则的 systemctl 管理文件

# vim /etc/systemd/system/iptables_save.service

创建以下内容:

[Unit]
Description=iptables_save
After=default.target

[Service]
Type=oneshot
ExecStart=/usr/sbin/iptables-restore < /root/iptables_save

[Install]
WantedBy=default.target

(补充:这里以创建 systemctl 管理文件 /etc/systemd/system/iptables_save.service 将 /root/iptables_save 文件里的内容导入到 iptables 防火墙为例)

2.3 加载刚刚创建的 systemctl 管理文件

# systemctl daemon-reload

2.4 给刚刚创建的 systemctl 管理文件添加执行权限

# chmod u+x /etc/systemd/system/iptables_save.service

(补充:这里以给 systemctl 管理文件 /etc/systemd/system/iptables_save.service 添加执行权限为例)

2.5 让防火墙规则开机自启

# systemctl enable iptables_save.service

(补充:这里以开机自启 iptables_save.service 服务为例)

CategoriesChinese Post (中文帖子), iptables, System (系统), System Firewall (系统防火墙), System Login Security (系统登录安全), System Network (系统网络), System Network & System Security & System Log (系统网络 & 系统安全 & 系统日志), System Port Security (系统端口安全), System Security (系统安全)

Post navigation

Previous PostPrevious [内容] iptables 防火墙规则的导出和导入
Next PostNext [步骤] Red Hat Satellite 打补丁或升级

Aspiration (愿景):

Everyone can achieve self-achievement and self-happiness fairly

每个人都能公平地实现自我成就和自我幸福

Logo (徽标):

Additional Information (其他信息):

About     Manual     Clone     Contact
Disclaimer     Friendly Links     Donation

关于     手册     克隆     联系
免责声明     友情链接     捐赠

Search Inside Website (站内搜索)

Search Outside Website (站外搜索):

Google         Wikipedia         Bing

Eternal URL (永恒网址):

https://eternity.eternalcenter.com Will be last access method / 将是最后的访问方式

Proudly powered by LNMP Proudly powered by WordPress