debian9 iptables持久化例子

1、不借助额外的软件
将443端口的数据转发到8006端口
iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 8006
可选————禁止访问8006端口
iptables -A INPUT -i ! lo -p tcp --dport 8006 -j DROP

保存配置
iptables-save > /etc/iptables.up.rules
echo -e '#!/bin/sh /sbin/iptables-restore < /etc/iptables.up.rules' > /etc/network/if-pre-up.d/iptables
chmod +x /etc/network/if-pre-up.d/iptables

2、借助额外的软件 iptables-persistent
注意软件包apt install iptables-persistent,但systemclt status netfilter-persistent 保存规则netfilter-persistent save 默认路径在/etc/iptables/***下。

一般先netfilter-persistent save 然后netfilter-persistent reload

原文地址:https://www.cnblogs.com/weihua2020/p/14073999.html