首页 > 系统相关 >RHEL8 使用iptables-save无法保存防火墙规则

RHEL8 使用iptables-save无法保存防火墙规则

时间:2022-11-15 15:02:17浏览次数:49  
标签:iptables 防火墙 转储 RHEL8 规则 save

环境

RHEL8

原因

使用iptables-save命令执行后,无法保存iptables防火墙的规则,在下次重启系统后,会导致防火墙的规则链给重置到默认的规则链。

解决

使用man iptables-save查看手册,发现是对齐转储的命令,也就是将规则链给转储到文件中进行存储规则链的数据。如果-f不指定默认将输出到控制台。

iptables-save -f 转储文件名

既然将规则链转储到文件中了,那肯定也有相应的恢复命令,就是 iptables-restore 转储文件名 命令.

iptables-restore 转储文件名

执行后应该就会把转储文件存储的iptables防火墙规则给恢复到当前使用的规则链中了。
可以使用 iptables -L 查看当前应用的防火墙规则链。

导致 iptables-save 的可能原因

  1. 因为RHEL8只有iptables相关的命令,而没有对应的iptables.service服务,可能是因为没有iptables.service服务导致的iptables-save命令失效吧。

标签:iptables,防火墙,转储,RHEL8,规则,save
From: https://www.cnblogs.com/XingXiaoMeng/p/16892420.html

相关文章

  • ubuntu的iptables开机自动加载规则文件
    1、写一些规则sudoiptables-AINPUT-ptcp--dport80-jACCEPTsudoiptables-IINPUT-ptcp--dport3306-jREJECT2、保存到/etc/iptables.rules文件中sudo......
  • netfilter/iptables 简介(转载)
    from:http://www.ibm.com/developerworks/cn/linux/network/s-netip/netfilter/iptables是与最新的2.4.x版本Linux内核集成的IP信息包过滤系统。如果Lin......
  • SAVENCIA携新品五度亮相进博会 倡导美食健康理念
    近日第五届中国国际进口博览会于上海隆重举办,全球性食品集团SAVENCIASaveurs&Spécialité,领衔旗下爱乐薇、法芙娜、百吉福、蔻曼、新悦纯牧、莱斯居尔等多个知名品牌,五......
  • k8s iptables 改造ipvs
    1.修改iptables为ipvs模式 ipvs采用的hash表,iptables采用一条条的规则列表。集群数量越多iptables规则就越多,而iptables规则是从上到下匹配,所以效率就越是低下......
  • iptables
    iptables-F//删除iptables现有规则iptables-L[-v[vv]-n]//查看iptables规则iptables-tnat-APOSTROUTING-s10.10.10.0/24-oeth1-jMASQUERADE......
  • iptables 防火墙
    一.iptables概述1、netfilter/iptables关系二、iptables的四表五链1、四表2、五链三、iptables规则链(五链)的匹配顺序1、规则链之间的匹配顺序2、规则链内的匹......
  • android-code-saveLog
    一个工具类。第一个用来将logcat保存到文件,第二个用来获得logcat字符串。publicclassLogcat{publicfinalstaticStringTAG="VLC/Util/Logcat";/***Wr......
  • 18-网络安全与iptables
    网络安全与iptables防火墙的分类按保护范围划分主机防火墙:服务范围为当前一台主机网络防火墙:服务范围为防火墙一侧的局域网按实现方式划分:硬件防火墙:在硬件级别实现部分功能......
  • iptables端口重定向
    有些服务如果需要使用小于1433的端口号,就需要有root权限,这样会有安全问题,此时可以利用iptables的端口重定向功能来实现这个目的。如下例,访问目标主机的80端口,即是访问其808......
  • Linux中iptables自定义链
    [root@cloudos02~]#iptables-nvL--line-numberChainINPUT(policyACCEPT0packets,0bytes)numpktsbytestargetprotoptinoutsource......