"Oskar Andreasson. Iptables Tutorial 1.1.19 " - читать интересную книгу автора

инструмента, которые прекрасно работают в большинстве случаев, исключение
могут составлять лишь некоторые новые критерии и действия.

5.3. iptables-save

Утилита iptables-save, как я уже упоминал, предназначена для сохранения
текущего набора правил в файл, который затем может быть использован утилитой
iptables-restore. Эта команда очень проста в использовании и имеет всего два
аргумента.
iptables-save [-c] [-t table]
Первый аргумент -c (допустимо использовать более длинный
вариант -counters) заставляет iptables-save сохранить знчения счетчиков байт
и пакетов. Это делает возможным рестарт брандмауэра без потери счетчиков,
которые могут использоваться для подсчета статистики. По-умолчанию, при
запуске без ключа -с, сохранение счетчиков не производится.
С помощью ключа -t (более длинный вариант -table) можно указать имя
таблицы для сохранения. Если ключ -t не задан, то сохраняются все таблицы.
Ниже приведен пример работы команды iptables-save в случае, когда набор не
содержит ни одного правила.
# Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:17 2002
*filter


:INPUT ACCEPT [404:19766]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [530:43376]
COMMIT

# Completed on Wed Apr 24 10:19:17 2002
# Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:17 2002
*mangle


:PREROUTING ACCEPT [451:22060]
:INPUT ACCEPT [451:22060]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [594:47151]
:POSTROUTING ACCEPT [594:47151]
COMMIT

# Completed on Wed Apr 24 10:19:17 2002
# Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:17 2002
*nat


:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [3:450]
:OUTPUT ACCEPT [3:450]
COMMIT