У меня есть два разных набора правил в двух файлах: один предназначен для ipv4, а другой для ipv6. Чтобы сделать их постоянными, я использую сценарий if-pre-up / if-post-down:
#! /bin/sh
iptables-restore < /etc/FWrulestwo
ip6tables-restore < /etc/FWvsixrulestwo
exit 0
и
#!/bin/sh
iptables-save -c > /etc/FWrulestwo
ip6tables-save -c > /etc/FWvsixrulestwo
exit 0
В результате этого при перезагрузке все цепочки обоих брандмауэров не имеют правил, а политики находятся в режиме отбрасывания.
До этого я пробовал использовать только один файл, содержащий правила IPv4 и IPv6. Он также не работает.
Могу ли я заставить его работать таким образом, или мне нужно использовать технику iptables-persistant?
Спасибо!
Я нашел, что эта ссылка, возможно, может помочь Вам
https://help.ubuntu.com/community/IptablesHowTo#Saving_iptables