linux系统中iptables策略永久添加
时间: 2024-10-23 07:19:32 浏览: 26
如何在Linux路由上设置IP和MAC绑定
在Linux系统中,Iptables是一个用于防火墙规则管理的实用程序,它可以临时或永久地添加规则。如果你想要将规则添加到iptables策略中并使其永久生效,你需要编辑iptables的持久化配置文件,通常位于`/etc/sysconfig/iptables`(对于旧版本的iptables) 或 `/etc/ipfilter/ipfilter.conf`(对于ipf),或者在`/etc/nftables/nftables.conf`(新版本的nftables)。
以下是在`/etc/sysconfig/iptables`中添加永久规则的例子:
```bash
# 新增一条规则
-A INPUT -p tcp --dport 80 -j ACCEPT
# 将规则保存至永久配置
/sbin/iptables-save > /etc/sysconfig/iptables
# 检查并应用新的配置
/sbin/service iptables save
```
对于nftables,操作类似:
```bash
# nft add rule table filter chain INPUT priority 0 match tcp dport 80 accept
# 将规则保存至永久配置
sudo nft list ruleset | sudo tee /etc/nftables.conf
# 检查并应用新的配置
sudo nft apply
```
阅读全文