iptables规则持久化(避免机器重启后丢失)

因iptables规则是存放于内存的,所以新增修改iptables规则后,重启后就会被还原,所以需要保存规则到本地,重启后还原。

在机器上安装执行以下命令安装 netfilter-persistent

apt install iptables-persistent -y

安装完成后,执行 netfilter-persistent save 即可保存当前的规则。

备注:每次修改iptables的规则,记得都需要执行一次 netfilter-persistent save

也可通过以下命令查询保护的规则内容。

1
2
3
4
# 查看IPV4的规则
cat /etc/iptables/rules.v4
# 查看IPV6的规则
cat /etc/iptables/rules.v6