zoukankan      html  css  js  c++  java
  • iptables规则持久化

    iptables规则持久化

    设定防火墙规则

    iptables -A INPUT -s 1.1.1.1/32 -p tcp -m tcp --dport 22 -j DROP
    iptables -A INPUT -s 2.2.2.2/32 -p tcp -m tcp --dport 22 -j DROP
    iptables -A INPUT -s 3.3.3.3/32 -p tcp -m tcp --dport 22 -j DROP
    iptables -A INPUT -s 4.4.4.4/32 -p tcp -m tcp --dport 22 -j DROP 
    

    保存防火墙规则

    iptables-save > /etc/sysconfig/iptables  
    

    设定开机自动恢复iptables规则

    vim /etc/rc.d/rc.local  
    iptables-restore < /etc/sysconfig/iptables
    

    iptables关机自动保存

    先清空防火墙规则

    iptables -F
    

    保存iptables规则,也就是说将/etc/sysconfig/iptables文件清空

    iptables-save > /etc/sysconfig/iptables
    

    手动生成一些iptables规则

    iptables -A INPUT -s 1.1.1.1/32 -p tcp -m tcp --dport 22 -j DROP
    iptables -A INPUT -s 2.2.2.2/32 -p tcp -m tcp --dport 22 -j DROP
    iptables -A INPUT -s 3.3.3.3/32 -p tcp -m tcp --dport 22 -j DROP
    iptables -A INPUT -s 4.4.4.4/32 -p tcp -m tcp --dport 22 -j DROP
    

    查看iptables规则是否生效

    [root@ecs-7740 init.d]# iptables -nvL
    Chain INPUT (policy ACCEPT 27 packets, 1978 bytes)
    pkts bytes target prot opt in out source destination
    0 0 DROP tcp -- * * 1.1.1.1 0.0.0.0/0 tcp dpt:22
    0 0 DROP tcp -- * * 2.2.2.2 0.0.0.0/0 tcp dpt:22
    0 0 DROP tcp -- * * 3.3.3.3 0.0.0.0/0 tcp dpt:22
    0 0 DROP tcp -- * * 4.4.4.4 0.0.0.0/0 tcp dpt:22
    

    设定关机时自动保存iptables规则

    创建关机时要执行的脚本,并且确保其有执行权限

    vim /etc/init.d/shutdownsh
    iptables-save > /etc/sysconfig/iptables
    chmod +x /etc/sysconfig/shutdownsh
    ls /etc/sysconfig/shutdownsh
    -rwxr-xr-x 1 root root 40 Jan 16 22:05 shutdownsh
    

    创建软连接文件至rcN.d路径下,N为运行等级

    ln -s /etc/init.d/shutdownsh /etc/rc6.d/K01shutdownsh
    ln -s /etc/init.d/shutdownsh /etc/rc0.d/K01shutdownsh
    ln -s /etc/init.d/shutdownsh /var/lock/subsys/
    

    原文链接:http://www.linuxprobe.com/centos-iptables.html

    作者:tiger_yam
    本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须在文章页面给出原文链接,否则保留追究法律责任的权利。
  • 相关阅读:
    各位AS3各种验证在这里,邮箱 身份证 ...
    各位同学还在为AS3在IE透明模式下弹出新窗口而烦恼吗?
    Flash As3 通过二进制[ByteArray]判断真实的文件类型
    【A8笔记1】Alternativa 8.5.0 在Flash、Fb、Fd中的配置
    超酷光带效果
    flash 墙
    A3D CoverFlow图片展示效果
    Windows8Metro模式IE10放弃Flash的支持
    html5 控件整理
    AS3中JSON的基本应用实例
  • 原文地址:https://www.cnblogs.com/tiger-yam/p/12874822.html
Copyright © 2011-2022 走看看