怎么把已有防火墙规则简单快速的复制到新服务器上呢? 假设我们要把服务器A的防火墙规则迁移到服务器B上,步骤如下:
第一步、查询已有的iptables规则 在迁移开始之前,先看看服务器A的防火墙规则: sudo iptables -S 输出大似如下: -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT -A INPUT -s 105.15.32.51/32 -j DROP
第二步、导出iptables规则 iptables-save命令把防火墙规则输出到终端,下面使用重定向把内容写到文件中。在服务器A上把规则导出到名叫iptables-export的文件中: sudo iptables-save > iptables-export iptables-export文件内容大似如下: # Generated by iptables-save v1.4.21 *filter :INPUT ACCEPT [135:10578] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [8364:1557108] -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT -A INPUT -s 105.15.32.51/32 -j DROP COMMIT # Completed on Tue Oct 19 18:30:26 217
第三步、把导出的防火墙规则拷贝到服务器B 在服务器A上执行scp命令: scp iptables-export user@server_b_ip_address:/tmp user为服务器B用户名,server_b_ip_address替换为服务器B的ip地址(或域名)。上面命令把iptables-export文件拷贝到了服务器B的/tmp目录中。
第四步、导入iptables规则 在服务器B上执行如下命令导入iptables-export文件中的防火墙规则: sudo iptables-restore < /tmp/iptables-export 使用sudo iptables -S命令查看服务器B上的防火墙规则。
第五步、保存规则 Iptables规则是短暂的-在重启之后规则消失。下面分别介绍怎么在Ubuntu和CentOS系统中永久保存防火墙规则。 Ubuntu: 使用iptables-persistent,安装: sudo apt-get install iptables-persistent 在安装过程中会询问你要不要保存当前防火墙规则,如果想要保存,选择yes。 如果以后想更新保存的规则,用如下命令: sudo invoke-rc.d iptables-persistent save CentOS(6或以后版本): CentOS默认使用FirewallD,你可以使用iptables的init脚本保存防火墙规则: sudo service iptables save 它把当前规则保存到了/etc/sysconfig/iptables,它会在系统重启时加载。
相关主题 |