|
发表于 2019-9-21 11:29:17
|
显示全部楼层
Ubuntu要安装一个叫iptables-persistent的东西,它自身还有一个依赖,叫netfilter-persistent,有些网上教程会叫你装这两个,其实装前者就够了,因为后者因是依赖,所以必定也会装上(iptables本身也是依赖包,但它已经存在系统中,所以操作当中装一个iptables-persistent就够了)
然后它会帮着你“固定”iptables中已经设置好的规则。
具体命令大体是这样的(以Ubuntu 18.04LTS为例)
- apt-get -y install iptables-persistent
- iptables-save > /etc/iptables/rules.v4 && ip6tables-save > /etc/iptables/rules.v6
- iptables -nvL
复制代码
https://packages.ubuntu.com/bionic/iptables-persistent
另外,直接执行netfilter-persistent save我试了下,也行。
其实防火墙的事,没必要做的太绝,一条命令把原有的都清空,在INPUT部分增加想要的端口或IP地址,到网络部分甲骨文的网络安全模块里在ingress部分相应增加一个口子就行。 |
|