iptables的配置文件 /etc/sysconfig/iptables
iptables-save > /etc/sysconfig/iptables 。iptables-save是将规则追加到一个文件,主要是配合iptables-restore命令
测试操作:
iptables -I INPUT -p tcp --dport 1000 -j ACCEPT
iptables-save > /etc/sysconfig/iptables
再查看 /etc/sysconfig/iptables,新增刚刚添加的那条规则
做reboot操作,iptables 规则仍然存在
不做 iptables-save操作,/etc/sysconfig/iptable文件中是没有你刚刚进行的iptales规则添加的,所以重启时/etc/init.d/iptables restart, 配置文件中没有相应的规则,重启后,规则消失