Kami menggunakan skrip init khusus, tentu saja. Saya dapat menggunakan for-loop untuk beralih ke daftar port, parsing file konfigurasi lainnya seperti vpn-users, dll. Luar biasa!
Dan iptables-restore tentu saja merupakan cara paling "kanonik" untuk menyimpannya.
Yang ingin saya tambahkan:
Harap dicatat bahwa versi iptables saat ini akan untuk setiap invokasi meminta kernel untuk mengembalikan daftar lengkap rantai. Maka itu akan membuat satu perubahan yang Anda minta. Kemudian akan mengunggah daftar lagi.
Ini lambat (O (n ^ 2)), bagi kami perlu 5 detik yang terlalu lama ;-)
Jika Anda menggunakan iptables-restore, semuanya berjalan dalam satu operasi cepat.