iptables
vem com os utilitários que podem ser úteis para atualizar a configuração de iptables
com segurança: iptables-save
, iptables-restore
, iptables-apply
.
Para alterar temporariamente e testar a configuração em execução , você pode fazer assim:
$ sudo iptables-save > rules.v4
$ vi rules.v4
$ sudo iptables-restore < rules.v4
Se você quiser alterar a configuração em servidores remotos, recomenda-se usar iptables-apply
em vez de iptables-restore
.
Algumas distribuições Linux integram esses utilitários para manter as configurações e estatísticas permanentes que são restauradas automaticamente durante as reinicializações. Então é melhor você procurar o caminho da sua distro e segui-lo.
Por exemplo, RHEL6 documento menciona %código%. Não tenho certeza sobre /etc/sysconfig/iptables
introduzido no RHEL7 / CentOS7. Para sistemas baseados em Debian você pode querer instalar iptables-persistent .