iptables配置重启后失效的问题

iptables配置重启后失效的解决方法

时间:2016-02-11 15:31:04 来源:网络
导读:linux下iptables配置重启后失效的解决方法,只有root用户可访问1024以下的端口,非root用户登陆不能启用80端口,使用iptables-save保存配置,避免重启失效。
 

linux下iptables配置重启后失效的解决方法

只有root用户可访问1024以下的端口,非root用户登陆不能启用80端口。

web service 往往启动1024以上的端口,并通过iptables映射到80。

1、将server.xml中的端口改为8080 
2、然后:

iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080 
 

(如果用到443,也相应执行以上方法)

此时虽然可以访问80端口了,但是一旦服务器关机,或重启了之后,还是只能通过8080端口访问。

解决办法:
输入完iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080 后 
执行iptables-save

注意:iptables-save是连在一起的,是一个命令,不是参数
iptables-save 仅仅是列出当前设置,并不是将配置保存
若是 RedHat 系列,应该使用 service iptables save 保存,用 chkconfig iptables on 实现开机启动启用
若不是 RedHat 系列,可以使用下面方法手动保存/恢复配置
 

#保存
iptables-save > /root/iptables.conf
#恢复
iptables-restore < /root/iptables.conf

iptables重启失效的处理方法

使用iptables-save保存配置。

重启不失效:
 

service iptables save

进行保存,使用:

service iptables restart

重启服务,重启机器iptables仍然有效。

 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值