因iptables规则是存放于内存的,所以新增修改iptables规则后,重启后就会被还原,所以需要保存规则到本地,重启后还原。
在机器上安装执行以下命令安装 netfilter-persistent
apt install iptables-persistent -y
安装完成后,执行 netfilter-persistent save 即可保存当前的规则。
备注:每次修改iptables的规则,记得都需要执行一次 netfilter-persistent save
也可通过以下命令查询保护的规则内容。
1 | # 查看IPV4的规则 |