之前微魔和大家分享了Linux下iptables防火墙的一些基本应用(前情回顾),最近被迫发现了一个问题:Debian下,iptables不会保存已经设置的防火墙规则,即重启之后,之前的iptables规则就丢失了,曾经的心血也就付诸东流了…那么我们就手动让iptables在Debian下也能保存吧!
Debian下保存iptables防火墙规则
CentOS下,可以通过service iptables save直接保存;如果未设置开机启动,可使用chkconfig –level 345 iptables on设置
本文的思路很简单,就是通过创建自启动脚本恢复之前的iptables设置
1)保存iptables现有规则到/etc/iptables.up.rules
iptables-save > /etc/iptables.up.rules
2)建立系统启动加载文件/etc/network/if-pre-up.d/iptables
vi /etc/network/if-pre-up.d/iptables
输入以下内容
#!/bin/bash /sbin/iptables-restore < /etc/iptables.up.rules
3)让文件具备执行权限
chmod +x /etc/network/if-pre-up.d/iptables