Громадянам України

Що робить команда iptables-save?

Як обговорювалося раніше, користувач може використати команду iptables-save, яка буде зберегти поточні правила iptables у файлі, указаному користувачем, який можна використати пізніше, коли забажає користувач. У наведеному нижче прикладі правила зберігаються в /etc/iptablesRule.9 квітня 2024 р

iptables-save та ip6tables-save використовуються для скинути вміст таблиці IP або IPv6 у форматі, який легко аналізувати, у STDOUT або у вказаний файл. -M, –modprobe modprobe Вказати шлях до програми modprobe(8). За замовчуванням iptables-save перевірить /proc/sys/kernel/modprobe, щоб визначити шлях до виконуваного файлу.

Що таке Iptables? Iptables — це брандмауер для Linux. Це буде відстежувати трафік від і до вашого сервера за допомогою таблиць. Ці таблиці містять набори правил, які називаються ланцюжками, які фільтруватимуть вхідні та вихідні пакети даних.

Щоб назавжди зберегти правила брандмауера iptables, потрібно використати наступні команди: Команда iptables-save або ip6tables-save – Збережіть або створіть дамп вмісту таблиці IPv4 або IPv6 у форматі, який легко аналізувати, на екрані або у вказаному файлі.

Виконайте операцію наступним способом:

  1. Виконайте таку команду, щоб створити резервну копію даних: iptables-save > /etc/iptables.rules.
  2. Виконайте таку команду, щоб відновити базу даних: iptables-restore < /etc/iptables.rules.

ipset і iptables-nft застаріли Ці інструменти більше не отримуватимуть нових функцій, тому використовувати їх для нових розгортань не рекомендується. Натомість віддайте перевагу використанню інструменту командного рядка nft, який надається пакетом nftables. Існуючі налаштування слід перенести на nft, якщо це можливо.