Linux

linux + iptables + /etc/sysconfig/iptables

  • July 11, 2016

在我的 linux 機器上,我看到以下內容:

iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

但是從 /etc/sysconfig/iptables 我看到了很多規則

所以我的問題是

如果從 iptables -LI 看到所有都是 ACCEPT 劑量,這意味著 /etc/sysconfig/iptables 規則不相關?

中的規則在服務啟動/etc/sysconfig/iptables時載入。iptables

由於您的防火牆鏈看起來是空的,因此那裡可能什麼都沒有。不要以為可以設置像natraw表這樣的規則。

如果直接更改規則/etc/sysconfig/iptables,則需要重新啟動iptables服務,反之,如果動態添加規則iptables,則可能希望使用 保存iptables-save

引用自:https://unix.stackexchange.com/questions/295143