• # iptables-save, iptables-restore

    Posté par . En réponse au message Règle iptable en matrice de flux lisible. Évalué à 4.

    ca fait deja du boulot pour sauvegarder, restaurer les regles,

    tu peux éditer la sortie, pour la réinjecter telle quelle.

    ca fait deja un debut de boulot en donnant un fichier contenant dans ce format

    -A INPUT -s 223.173.0.0/16 -j DROP
    -A INPUT -s 223.254.0.0/16 -j DROP
    -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
    -A fail2ban-ssh -j RETURN

    apres il y a souvent des outils plus haut niveau comme ufw, firewalld en ligne de commande, qui vont générer des fichiers de config texte ou xml, pour les rejouer et générer les regles potables qui vont bien.

    enfin, à une époque on utilisait firewall-builder pour avoir quand meme une interface graphique pour voir ce que va rendre le firewall, puis générer les regles sur les équipements