您的位置:首页 > 运维架构 > Linux

centos iptables 新增规则自动保存

2012-12-11 00:00 531 查看
1.重定向 例如我要新增某个ip禁止访问
#禁止所有端口
/sbin/iptables -I INPUT -s 5.39.67.46 -p TCP -j DROP
#禁止 80端口
/sbin/iptables -I INPUT -s 183.2.145.98 -p TCP –dport 80 -j DROP
1.2.重定向保存
/sbin/iptables-save | cat >/etc/sysconfig/iptables
1.3.重启
service iptables restart;

2.修改配置文件 /etc/sysconfig/iptables-config 将里面的IPTABLES_SAVE_ON_STOP=no 这一句的”no”改为”yes”
#禁止所有端口
/sbin/iptables -I INPUT -s 5.39.67.46 -p TCP -j DROP
#禁止 80端口
/sbin/iptables -I INPUT -s 183.2.145.98 -p TCP –dport 80 -j DROP
service iptables restart;
这样每次服务在停止之前会自动将现有的规则保存在 /etc/sysconfig/iptables 这个文件中去.
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: