As regras iptables
são armazenadas em dois lugares nos sistemas da Red Hat:
-
Na memória dentro do kernel em execução, onde o código do firewall os verifica na E / S da rede. Limpar as regras com
iptables -F
acaba com este conjunto de regras apenas. -
Em
/etc/sysconfig/iptables
do qual eles são carregados na inicialização. Você pode forçar um recarregamento sem reinicializar comservice iptables reload
ou...restart
.
Então a resposta é não, liberar as regras com iptables -F
não é permanente.
Quando você entra em setup
e modifica as regras de firewall, ele as salva em /etc/sysconfig/iptables
. Você não deve editar esse arquivo diretamente, mas se você souber o formato de linha de comando iptables
, poderá facilmente descobrir o formato desse arquivo.