centos

centos iptables规则生效时间

小樊
53
2025-07-06 10:54:12
栏目: 智能运维

CentOS中的iptables规则在添加、修改或删除时会立即生效。当您使用iptables命令对规则进行操作时,这些更改会实时应用到系统中。但是,这些更改不会在系统重启后自动保存。

要在系统重启后保留iptables规则,您需要使用iptables-saveiptables-restore命令将规则保存到文件中,并在启动时自动加载这些规则。以下是一个简单的示例:

  1. 保存当前的iptables规则到文件:
sudo iptables-save > /etc/sysconfig/iptables
  1. 确保iptables服务在启动时启用。在CentOS 7及更高版本中,您可以使用firewalld作为默认的防火墙。要启用firewalld,请运行:
sudo systemctl enable firewalld
sudo systemctl start firewalld

如果您使用的是CentOS 6或其他不使用firewalld的版本,请确保iptables服务已启用:

sudo service iptables save
sudo service iptables start
  1. 如果您使用的是firewalld,您可以将iptables规则转换为firewalld规则,以便在启动时自动加载。这可以通过firewall-cmd命令完成。例如,将iptables规则添加到firewalld:
sudo firewall-cmd --permanent --zone=public --add-rule=ipv4 filter INPUT 0 -p tcp --dport 80 -j ACCEPT

然后重新加载firewalld配置以应用更改:

sudo firewall-cmd --reload

请注意,这些步骤可能因CentOS版本和您的具体配置而异。始终确保在进行更改之前备份您的数据,并在需要时咨询官方文档。

0
看了该问题的人还看了