Instalando o NCPA para nagios, encontrei estas instruções
iptables -I INPUT -p tcp --destination-port 5693 -j ACCEPT
apt-get install -y iptables-persistent
Answer yes to saving existing rules
Claro, não posso salvar TODO o conjunto de regras. Porque estou usando failban e na verdade meu conjunto de regras do iptables é muito grande.
Eu gostaria de persistir apenas
iptables -I INPUT -p tcp --destination-port 5693 -j ACCEPT
É possível?
Ainda é realmente necessário usar o iptables-persistent para manter as regras do firewall? Estou com uma dúvida pois estou usando a porta 80 e algumas outras sem problemas após a reinicialização do sistema...
Então, quando eu reinicio o sistema, normalmente o iptables irá redefinir todas as regras? Se sim Por quê? Se não... bem...
Sua suposição sobre esse comportamento está correta. Na reinicialização, se as regras não se tornarem persistentes, elas serão perdidas.
Aqui é discutido em detalhes como fazer as regras persistirem: https://serverfault.com/questions/626521/centos-7-save-iptables-settings