Normalmente (en los sistemas Debianish), cuando tiene que agregar una regla de firewall, debe colocar una definición en el directorio iptables.d / y reiniciar iptables. Puedo escribir fácilmente un script para hacer esto en algunos sistemas (por ejemplo, con expect, o algo así).
En los sistemas Redhat, ellos "olvidaron" el directorio iptables.d /, y usted tiene que poner la nueva regla en / etc / sysconfig / iptables. Ciertamente puedo instalar una cosa sed y awk que pone la regla en el archivo (la última regla es una regla de rechazo, y todo lo que está más allá de eso se ignora, por lo que debe agregar la regla "en el medio" del archivo). Pero estas cosas a menudo se ensucian rápidamente.
Pregunta: ¿hay alguna manera de mantener las reglas de iptables de muchos servidores Redhat, de modo que no necesite "hackear el archivo" con awk / sed? Estoy buscando implementaciones fáciles, no algo grande como Satelite o JBoss-ON (RHQ).
service iptables save
Hará el truco, también.