全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: 清道夫

iptables 规则问题

[复制链接]
发表于 2021-12-8 09:18:30 | 显示全部楼层
我是写个systemd service,启动执行。
以前也用过iptables persistence,但是有时候不好用,就不用这个了。
 楼主| 发表于 2021-12-8 10:10:19 | 显示全部楼层
sagerking 发表于 2021-12-8 09:00
修改完规则后,将规则保存到文件,位置根据需要可以改

我现在用的就是这个方案  但是看教程 之前他们都是写入了
/etc/network/interfaces
 楼主| 发表于 2021-12-8 10:14:15 | 显示全部楼层
aRNoLD 发表于 2021-12-8 08:58
楼主没说用的什么系统大家就开始出主意了啊

系统debian10  安装了pve
发表于 2021-12-8 10:22:42 | 显示全部楼层
有些命令我都是直接简单粗暴的写进
/etc/profile
发表于 2021-12-8 10:25:09 | 显示全部楼层
        盲猜PVE
发表于 2021-12-8 10:25:11 | 显示全部楼层
清道夫 发表于 2021-12-8 10:14
系统debian10  安装了pve


之前水过 如果没有装docker直接

保存防火墙规则: iptables-save > /路径/文件名

创建自启动配置文件: touch /etc/network/if-pre-up.d/iptables

给予权限: chmod +x /etc/network/if-pre-up.d/iptables

编辑配置文件: nano /etc/network/if-pre-up.d/iptables
内容如下
  1. #!/bin/sh

  2. /sbin/iptables-restore < /路径/文件名
复制代码
发表于 2021-12-8 21:34:05 | 显示全部楼层
清道夫 发表于 2021-12-8 10:14
系统debian10  安装了pve

你按五楼的来吧,不过我还是习惯用iptables-persistent,netfiler那个是它的依赖包。可以这样操作

  1. apt install iptables-persistent
复制代码


https://packages.debian.org/buster/iptables-persistent

这个persistent在Debian官站包管理页面有介绍内容,包括依赖和功能,安装完就有iptables和netfilter-persistent了

完了之后设置iptables的规则,最后执行保存操作

  1. iptables-save > /etc/iptables/rules.v4
复制代码


如果开放了6,还要加一句

  1. ip6tables-save > /etc/iptables/rules.v6
复制代码


如果是普通用户账号,加个bash命令去sudo 执行,否则保存命令无法执行

  1. sudo bash -c "iptables-save > /etc/iptables/rules.v4" \
  2. && sudo bash -c "ip6tables-save > /etc/iptables/rules.v6"
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-15 07:15 , Processed in 0.057577 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表