Страница 1 из 1

Iptables

Добавлено: 28 янв 2016, 18:01
Kolya1989
Добрый вечер.
Задача такая, нужно чтобы iptables сохранял правила.
Установлена Fedora 22, настраиваю iptables, прописываю правила в /etc/sysconfig/iptables. Потом делаю команду iptables-save > /etc/sysconfig/iptables и никаких изменений не происходит в файле с iptables.
Как мне добавить правила в /etc/sysconfig/iptables и чтобы после рестарта они сохранялись?

Спасибо.

Re: Iptables

Добавлено: 28 янв 2016, 18:18
Olej
Kolya1989 писал(а): Задача такая, нужно чтобы iptables сохранял правила.
Установлена Fedora 22, настраиваю iptables, прописываю правила в /etc/sysconfig/iptables. Потом делаю команду iptables-save > /etc/sysconfig/iptables и никаких изменений не происходит в файле с iptables.
Как мне добавить правила в /etc/sysconfig/iptables и чтобы после рестарта они сохранялись?
1. Насколько мне помнится (последний раз сталкивался с iptables лет 5 назад), в iptables ничего не нужно никуда прописывать, а нужно формировать правила командой iptables.

2. По поводу правил iptables есть такая вот хорошая справка краткая: Iptables.

3.
Kolya1989 писал(а): Потом делаю команду iptables-save > /etc/sysconfig/iptables и никаких изменений не происходит в файле с iptables.
А делаете ли вы эту команду в терминале, зарегистрированном от имени root?
Иначе ничего и не запишется... :-(

Re: Iptables

Добавлено: 28 янв 2016, 18:22
Kolya1989
Да, от root-а делаю. Я насколько понимаю, что нужно в файлик iptables прописать правило, потом его сохранить с помощью команды iptables-save и все должно работать.
Почему не работает не могу понять, правила просто пропадают и остаються лишь те правила, которые по умолчанию.

Re: Iptables

Добавлено: 28 янв 2016, 18:41
Olej
Kolya1989 писал(а):Я насколько понимаю, что нужно в файлик iptables прописать правило,
Не нужно ничего никуда прописывать.
Вы бы краткую инструкцию, что я ссылку вверху дал, прочитали...

Re: Iptables

Добавлено: 28 янв 2016, 18:52
Olej
Kolya1989 писал(а):потом его сохранить с помощью команды iptables-save и все должно работать.

Код: Выделить всё

$ man iptables-save
iptables-save — dump iptables rules to stdout

DESCRIPTION
       iptables-save  and  ip6tables-save  are  used to dump the contents of IP or IPv6 Table in easily parseable format to STDOUT. Use
       I/O-redirection provided by your shell to write to a file.