Linux
linux + iptables + /etc/sysconfig/iptables
在我的 linux 機器上,我看到以下內容:
iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination
但是從 /etc/sysconfig/iptables 我看到了很多規則
所以我的問題是
如果從 iptables -LI 看到所有都是 ACCEPT 劑量,這意味著 /etc/sysconfig/iptables 規則不相關?
中的規則在服務啟動
/etc/sysconfig/iptables
時載入。iptables
由於您的防火牆鏈看起來是空的,因此那裡可能什麼都沒有。不要以為可以設置像
nat
和raw
表這樣的規則。如果直接更改規則
/etc/sysconfig/iptables
,則需要重新啟動iptables
服務,反之,如果動態添加規則iptables
,則可能希望使用 保存iptables-save
。