iptablese】 再次配置好iptables过滤规则后,重启iptables服务后,发现原有的规则全部丢失

2021-09-10 09:22发布

5条回答
一个Ai
2021-09-13 08:53

1、netfilter与iptables的关系

 

Netfilter是在Linux内核中的一个防火墙框架,用于管理网络数据包,不仅具有网络地址转换(NAT)的功能,也具有数据包内容修改,以及数据包过滤等防火墙功能。利用在用户空间的应用软件iptables等来控制Netfilter(iptables只是应用软件,工具)。

 

2、iptables与firewalld的关系

 

firewalld和iptables一样都是应用软件,是工具,但是他的底层还是先通过iptables。

 

 

 

3、docker与firewalld、iptables的关系

 

1)docker安装完成后,会自动接管iptables或者firewalld,在docker run的时候,会自动往iptables里加入规则;所以当iptables重启后会丢失,只有再重启docker就好了的原因。

2)当使用Systemd 的时候, firewalld 会在 Docker 之前启动,但是如果你在 Docker 启动之后再启动 或者重启 firewalld ,就需要重启 Docker 进程了。


回答: 2021-09-13 08:53

s三楼说的比较详细了,我就是那么操作的,楼主也可以试试

一周热门 更多>