18.4. Guardar reglas iptables
Las reglas creadas con el comando iptables son almacenadas en memoria. Si el sistema es reiniciado antes de guardar el conjunto de reglas iptables, se perder�n todas las reglas. Para que las reglas de filtrado de red persistan luego de un reinicio del sistema, estas necesitan ser guardadas. Para hacerlo, con�ctese como root y escriba:
/sbin/service iptables save |
Esto ejecuta el script de inicio iptables, el cual ejecuta el programa /sbin/iptables-save y escribe la configuraci�n actual de iptables a /etc/sysconfig/iptables. El archivo /etc/sysconfig/iptables existente es guardado como /etc/sysconfig/iptables.save.
La pr�xima vez que se inicie el sistema, el script de inicio de iptables volver� a aplicar las reglas guardadas en /etc/sysconfig/iptables usando el comando /sbin/iptables-restore.
A�n cuando siempre es una buena idea probar una regla de iptables antes de confirmar los cambios al archivo /etc/sysconfig/iptables, es posible copiar reglas iptables en este archivo desde otra versi�n del sistema de este archivo. Esto proporciona una forma r�pida de distribuir conjuntos de reglas iptables a muchas m�quinas.
| Importante |
---|
| Si se est� distribuyendo el archivo /etc/sysconfig/iptables a otras m�quinas, escriba /sbin/service iptables restart para que las nuevas reglas tomen efecto. |