我有一个小型 Linux 设备,我将 iptables 规则放入其中:
iptables -R INPUT 4 -i eth0 -s XXX.XX.XX.0/24 -j ACCEPT
我做一个:
iptables -L -v -n | more
我看到了规则,它正在工作。
service iptables save
但是一旦我重新启动,规则就消失了。
我注意到系统也在使用 APF,只要我关闭所有运行级别,它就可以工作。有什么想法吗?如何在 APF 中允许子网。谢谢
iptables 没有直接选项可以使规则永久化。您可以改用 iptables-save 和 iptables-restore。
使用以下命令将 iptables 规则保存到文件中:
然后添加以下内容
/etc/rc.local
以在每次重新启动时重新加载规则。