在 CentOS 上迁移 iptables 规则,常见做法是通过导出 / 导入规则文件来完成。下面按使用场景说明。
CentOS 可能使用:
iptables(传统)firewalld(CentOS 7+ 默认)先确认:
systemctl status firewalld
iptables -L -n
如果主要是 iptables 规则,按下面方法迁移。
iptables-save > iptables.rules
可选包含 NAT 表:
iptables-save > iptables.rules
(默认已包含 filter / nat / mangle 等)
查看内容:
cat iptables.rules
iptables-restore < iptables.rules
立即生效,但重启后丢失(除非配置持久化)。
service iptables save
规则保存到:
/etc/sysconfig/iptables
yum install iptables-services
systemctl disable firewalld
systemctl enable iptables
service iptables save
或:
iptables-save > /etc/sysconfig/iptables
iptables-save > /etc/sysconfig/iptables
scp iptables.rules root@目标IP:/etc/sysconfig/iptables
systemctl restart iptables
不能直接用 iptables-save 迁移,建议:
firewall-cmd --list-all-zones > fw.txt
然后在目标机用 firewall-cmd 重新配置,或:
cp /etc/firewalld/zones/* 目标机
systemctl restart firewalld
如果你能告诉我:
我可以给你更精确的迁移命令。