iptables-save > / etc / sysconfig / iptables
O sistema é o Fedora 23. O objetivo é permitir uma porta específica ou um intervalo de acesso de portas a partir de um conjunto limitado de endereços IP. Isso pode ser feito manualmente com a seguinte regra:
-A INPUT -m state --state NEW -m tcp -p tcp -s 10.0.0.0/16 --dport 5900:5904 -j ACCEPT
No entanto, sem ser representado em / etc / sysconfig / system-config-firewall, ele é perdido em atualizações ou mudanças em outras regras via system-config.firewall. Existe uma maneira de usar o system-config-firewall para configurar regras semelhantes à acima?
iptables-save > / etc / sysconfig / iptables