云网牛站
所在位置:首页 > Linux云服务器 > 怎么把iptables防火墙规则迁移到新的服务器

怎么把iptables防火墙规则迁移到新的服务器

2017-10-19 22:26:56作者:Linux编辑稿源:topspeedsnail

怎么把已有防火墙规则简单快速的复制到新服务器上呢?

假设我们要把服务器A的防火墙规则迁移到服务器B上,步骤如下:

 

第一步、查询已有的iptables规则

在迁移开始之前,先看看服务器A的防火墙规则:

sudo iptables -S

输出大似如下:

-P INPUT ACCEPT

-P FORWARD ACCEPT

-P OUTPUT ACCEPT

-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT

-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT

-A INPUT -s 105.15.32.51/32 -j DROP

 

第二步、导出iptables规则

iptables-save命令把防火墙规则输出到终端,下面使用重定向把内容写到文件中。在服务器A上把规则导出到名叫iptables-export的文件中:

sudo iptables-save > iptables-export

iptables-export文件内容大似如下:

# Generated by iptables-save v1.4.21

*filter

:INPUT ACCEPT [135:10578]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [8364:1557108]

-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT

-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT

-A INPUT -s 105.15.32.51/32 -j DROP

COMMIT

# Completed on Tue Oct 19 18:30:26 217

 

第三步、把导出的防火墙规则拷贝到服务器B

在服务器A上执行scp命令:

scp iptables-export user@server_b_ip_address:/tmp

user为服务器B用户名,server_b_ip_address替换为服务器B的ip地址(或域名)。上面命令把iptables-export文件拷贝到了服务器B的/tmp目录中。

 

第四步、导入iptables规则

在服务器B上执行如下命令导入iptables-export文件中的防火墙规则:

sudo iptables-restore < /tmp/iptables-export

使用sudo iptables -S命令查看服务器B上的防火墙规则。

 

第五步、保存规则

Iptables规则是短暂的-在重启之后规则消失。下面分别介绍怎么在Ubuntu和CentOS系统中永久保存防火墙规则。

Ubuntu:

使用iptables-persistent,安装:

sudo apt-get install iptables-persistent

在安装过程中会询问你要不要保存当前防火墙规则,如果想要保存,选择yes。

如果以后想更新保存的规则,用如下命令:

sudo invoke-rc.d iptables-persistent save

CentOS(6或以后版本):

CentOS默认使用FirewallD,你可以使用iptables的init脚本保存防火墙规则:

sudo service iptables save

它把当前规则保存到了/etc/sysconfig/iptables,它会在系统重启时加载。

 

相关主题

Linux管理员应该了解的20条IPTables防火墙规则用法

精选文章
热门文章