@cewebugil Theo như câu hỏi ban đầu của bạn là đủ để áp dụng quy tắc IPTABLE. Ngay khi bạn áp dụng quy tắc IPTABLE, nó sẽ ngay lập tức hoạt động. Nhưng nó sẽ không tồn tại khi khởi động lại.
Để có thể tồn tại IPTABLES, hãy khởi động lại trong tệp cấu hình mạng / etc / network / giao diện (tôi đang đề cập đến hệ thống Debian / Ubuntu), bạn cần thêm một số nơi
pre-up iptables-restore < firewall.txt
Kiểm tra sự nhầm lẫn của luồng này trong việc thiết lập tường lửa trên cầu và liên kết này
http: //www.debian-ad dùng.org/articles/445
Hai thực hành tốt để tự cứu mình khỏi khóa
1) Luôn luôn là một ý tưởng tốt trong khi kiểm tra IPTABLES để có một mục công việc định kỳ giúp xóa quy tắc của bạn sau mỗi 15 phút hoặc lâu hơn. Vì vậy, nếu bạn tình cờ áp dụng quy tắc sai sau 15 phút quy tắc đó sẽ bị xóa và bạn có thể đăng nhập lại. sẽ cứu bạn khỏi việc khóa có thể nếu một số quy tắc IPTABLE bị sai.
2) Điều này cũng có thể được thực hiện bởi
iptables-restore < iptables_rules; sleep 30; iptables-restore < clean_rules
Ý tưởng được áp dụng các quy tắc, chờ 30 giây và áp dụng một bộ quy tắc để cho phép tất cả quyền truy cập. Khi bạn thực hiện dòng này, nhấn enter một vài lần và hai điều có thể xảy ra:
Quy tắc của bạn đã khóa bạn (nhấn enter không hiển thị trên màn hình, vì vậy hãy đợi thời gian hết và chúng sẽ bị xóa; Nếu quy tắc của bạn hoạt động và bạn có thể thấy các dòng mới trên màn hình, CTRL + C trước khi chế độ ngủ kết thúc và bạn tốt
iptables-apply
nếu bạn muốn giữ bình tĩnh. (Mặc định 10 giây)