Правила Iptables для настольной версии [duplicate]

Эта команда работала для меня

sudo apt install --reinstall libgtkmm-2.4-1v5
83
задан 11 April 2012 в 03:49

4 ответа

Общий метод сохранения правил iptables заключается в использовании команды iptables-save, которая записывает в stdout.

iptables-save > /etc/network/iptables.rules

Результат, созданный iptables-save, может быть затем прочитан на stdin с помощью iptables- восстановить. Если на сервере, без NetworkManager, общий подход заключается в том, чтобы использовать предварительную команду в /etc/network/interfaces.

iface eth0 inet static .... pre-up iptables-restore < /etc/network/iptables.rules

Если вы используете NetworkManager, должно быть возможно запустить той же команды из сценария, созданного в /etc/NetworkManager/dispatcher.d/. В документации сообщества - iptables howto см. Конфигурация при запуске для NetworkManager для получения дополнительной информации.

Обратите внимание, что команды iptables, iptables-save и iptables-restore - это только IPv4. Для трафика IPv6 эквивалентными командами являются ip6tables, ip6tables-save и ip6tables-restore.

37
ответ дан 18 July 2018 в 09:14

Легкий способ использовать iptables-persistent.

Установить iptables-persistent:

sudo apt-get install iptables-persistent

После того, как он установлен, вы можете сохранять / перезагружать правила iptables в любое время:

sudo /etc/init.d/iptables-persistent save sudo /etc/init.d/iptables-persistent reload

Сервер Ubuntu 16.04

Установка, описанная выше, работает без проблем, но две команды для сохранения и перезагрузки выше не работают с сервером 16.04. Следующие команды работают с этой версией:

sudo netfilter-persistent save sudo netfilter-persistent reload
120
ответ дан 18 July 2018 в 09:14

Общий метод сохранения правил iptables заключается в использовании команды iptables-save, которая записывает в stdout.

iptables-save > /etc/network/iptables.rules

Результат, созданный iptables-save, может быть затем прочитан на stdin с помощью iptables- восстановить. Если на сервере, без NetworkManager, общий подход заключается в том, чтобы использовать предварительную команду в /etc/network/interfaces.

iface eth0 inet static .... pre-up iptables-restore < /etc/network/iptables.rules

Если вы используете NetworkManager, должно быть возможно запустить той же команды из сценария, созданного в /etc/NetworkManager/dispatcher.d/. В документации сообщества - iptables howto см. Конфигурация при запуске для NetworkManager для получения дополнительной информации.

Обратите внимание, что команды iptables, iptables-save и iptables-restore - это только IPv4. Для трафика IPv6 эквивалентными командами являются ip6tables, ip6tables-save и ip6tables-restore.

37
ответ дан 24 July 2018 в 19:17

Легкий способ использовать iptables-persistent.

Установить iptables-persistent:

sudo apt-get install iptables-persistent

После того, как он установлен, вы можете сохранять / перезагружать правила iptables в любое время:

sudo /etc/init.d/iptables-persistent save sudo /etc/init.d/iptables-persistent reload

Сервер Ubuntu 16.04

Установка, описанная выше, работает без проблем, но две команды для сохранения и перезагрузки выше не работают с сервером 16.04. Следующие команды работают с этой версией:

sudo netfilter-persistent save sudo netfilter-persistent reload
121
ответ дан 24 July 2018 в 19:17
  • 1
    Спасибо, мне было интересно, почему он не работает с Ubuntu 16.04 – bluesman 13 December 2016 в 01:59
  • 2
    netfilter-persistent запускается как услуга, предлагающая крючки во время выключения и во время загрузки. После установки iptables-persistent в качестве плагина для netfilter-persistent, iptables-persistent plugin должен вызываться netfilter-persistent службой для сохранения и загрузки. Но в некоторых конфигурациях, похоже, намеренно пропускают письма. Причина в том, что и как управлять им непрозрачна. – Craig Hicks 11 March 2018 в 16:22
  • 3
    Сообщение во время установки iptables-persistent выглядит следующим образом: Текущие правила iptables могут быть сохранены в файле конфигурации /etc/iptables/rules.v4. Эти правила будут автоматически загружаться при запуске системы. Правила сохраняются автоматически во время установки пакета. См. Страницу руководства iptables-save (8) для получения инструкций по обновлению файла правил. – Craig Hicks 11 March 2018 в 16:24
  • 4
    Поэтому я не могу видеть этот ответ в качестве фактического ответа. – Craig Hicks 11 March 2018 в 16:26

Другие вопросы по тегам:

Похожие вопросы: