Сохранение iptables конфигурации постоянно

Проблема состоит в том, который в этом присваивает версию MacBook Pro, необходимо загрузиться с обоими устройствами загрузки, т.е. необходимо загрузиться с CD и с загрузочным pendrive также на компьютере. Продолжайте делать то, что Вы сделали, но с пером с элементарной ОС Юпитер на нем также и у Вас не будет проблем.

1
28.01.2014, 18:42
2 ответа

Необходимо добавить, что команда в файл, который выполняется на запуске, например, к /etc/rc.local. Можно также удалить sudo префикс затем, потому что этот файл выполняется как root так или иначе.

Вы могли также установить и использовать пакет iptables-persistent:

martin@dogmeat ~ % aptitude show iptables-persistent
Package: iptables-persistent             
State: not installed
Version: 0.5.7
Priority: optional
Section: universe/admin
Maintainer: Ubuntu Developers <ubuntu-devel-discuss@lists.ubuntu.com>
Architecture: all
Uncompressed Size: 62.5 k
Depends: iptables, lsb-base, debconf (>= 0.5) | debconf-2.0
Description: boot-time loader for iptables rules
 This package provides a system startup script that restores iptables rules from a configuration file. 

 Since this is aimed at experienced administrators, there is no configuration wizard.

Согласно документации, это читает правила из /etc/iptables/rules.

4
27.01.2020, 23:15
  • 1
    iptables-persistent пакет является самым легким, наименьшее - технический метод получения его работа, +1 к тому ответу.) –  Thomas Ward 28.01.2014, 20:12

Используя iptables-сохранение и iptables-восстановление можно сохранить фактические правила в файл как это:

iptables-сохраните>/etc/iptables.rules

Можно добавить в/etc/network/interfaces файле это:

пред iptables-восстановление </etc/iptables.rules

И эта строка в том же для сохранения перед завершением работы машины:

поствниз iptables-сохраните>/etc/iptables.rules

Так или иначе можно найти всю информацию в Сообществе Документацией Ubuntu - Как к Iptables

2
27.01.2020, 23:15
  • 1
    я видел, что в Wiki Ubuntu также, но мне действительно не нравится то решение. Если что-то завинчивает Ваши правила во время времени выполнения (например, если что-то сбрасывает таблицы), iptables-save постоянно сохранит к borked конфигурации, и затем необходимо будет зафиксировать ее вручную. –  Martin von Wittich 28.01.2014, 19:03
  • 2
    @MartinvonWittich, я соглашаюсь, что Вы не должны использовать автосохранение. Если Вы вносите изменения, и Ваш существующий брандмауэр - то, что Вы хотите пережить, просто необходимо не забыть звонить iptables-save. На моем конце я предпочитаю редактировать iptables.rules файл и добавляет/удаляет от него. Я использовал сохранение однажды давным-давно, и с тех пор я просто обновляю существующие правила. –  Alexis Wilke 10.10.2016, 22:50

Теги

Похожие вопросы