Обычно (то есть в системах Debianish), когда вам нужно добавить правило брандмауэра, вы должны поместить определение в каталог iptables.d / и перезапустить iptables. Я могу легко написать скрипт для этого на нескольких системах (например, с помощью ожидаемого или что-то в этом роде).
В системах Redhat они «забыли» каталог iptables.d /, и вы должны поместить новое правило в / etc / sysconfig / iptables. Я могу, конечно, использовать устройство sed и awk, которое помещает правило в файл (последнее правило - это правило отклонения, а все остальное игнорируется, поэтому вы должны добавить правило «в середине» файла). но эти вещи часто быстро запутываются.
Вопрос: есть ли способ поддерживать правила iptables на многих серверах Redhat, чтобы вам не нужно было "взламывать файл" с помощью awk / sed? Я ищу легкие реализации, а не что-то большое, как Satelite или JBoss-ON (RHQ).
service iptables save
сделает тоже самое.