如何将iptables -A INPUT -s 49.7.235.95 -j ACCEPT 永久写入到iptables里
时间: 2024-10-11 09:13:57 浏览: 34
centos6-iptables-1.4.7-16.el6.x86-64
要在iptables中永久添加`-j ACCEPT`这个规则,你需要将其写入到系统启动时自动加载的规则配置文件中。通常,在Debian和Ubuntu系统上,这个文件是`/etc/iptables/rules.v4`(IPv4)或`/etc/iptables/rules.v6`(IPv6)。但在一些现代Linux发行版中,可能会使用`/etc/sysconfig/iptables` 或 `/etc/nftables.conf`。
以下是在`/etc/iptables/rules.v4`中添加该规则的例子(假设你是管理员):
```bash
sudo nano /etc/iptables/rules.v4
# 在文件底部追加新的规则
-A INPUT -s 49.7.235.95 -j ACCEPT
```
保存并关闭文件后,你可以选择重启网络防火墙服务使新规则生效,对于iptables通常使用:
```bash
sudo service iptables save # 将更改保存到内核模块
sudo service iptables restart # 重启iptables服务
```
如果使用的是nftables,替换上述命令为:
```bash
sudo nft add rule ip input src 49.7.235.95 accept
sudo nft commit
```
记得替换`service`命令为适应你的系统配置。
阅读全文