<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.digital-orgy.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A3%D1%82%D0%B8%D0%BB%D0%B8%D1%82%D0%B0_%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B8_%2F_%D0%BF%D1%80%D0%B8%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F_%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D0%BB</id>
	<title>Утилита записи / применения правил - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.digital-orgy.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A3%D1%82%D0%B8%D0%BB%D0%B8%D1%82%D0%B0_%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B8_%2F_%D0%BF%D1%80%D0%B8%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F_%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D0%BB"/>
	<link rel="alternate" type="text/html" href="https://wiki.digital-orgy.ru/index.php?title=%D0%A3%D1%82%D0%B8%D0%BB%D0%B8%D1%82%D0%B0_%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B8_/_%D0%BF%D1%80%D0%B8%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F_%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D0%BB&amp;action=history"/>
	<updated>2026-08-07T14:46:04Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.digital-orgy.ru/index.php?title=%D0%A3%D1%82%D0%B8%D0%BB%D0%B8%D1%82%D0%B0_%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B8_/_%D0%BF%D1%80%D0%B8%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F_%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D0%BB&amp;diff=74&amp;oldid=prev</id>
		<title>Ross: Новая страница: «== Установка и настройка iptables-persistent ==  === 📌 Описание === По умолчанию правила межсетевого экрана &lt;code&gt;iptables&lt;/code&gt; в Linux живут только в оперативной памяти и &#039;&#039;&#039;безвозвратно сбрасываются&#039;&#039;&#039; при перезагрузке сервера.  Пакет &lt;code&gt;iptables-persistent&lt;/code&gt; (работающий через служб...»</title>
		<link rel="alternate" type="text/html" href="https://wiki.digital-orgy.ru/index.php?title=%D0%A3%D1%82%D0%B8%D0%BB%D0%B8%D1%82%D0%B0_%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B8_/_%D0%BF%D1%80%D0%B8%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F_%D0%BF%D1%80%D0%B0%D0%B2%D0%B8%D0%BB&amp;diff=74&amp;oldid=prev"/>
		<updated>2026-05-29T02:08:32Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «== Установка и настройка iptables-persistent ==  === 📌 Описание === По умолчанию правила межсетевого экрана &amp;lt;code&amp;gt;iptables&amp;lt;/code&amp;gt; в Linux живут только в оперативной памяти и &amp;#039;&amp;#039;&amp;#039;безвозвратно сбрасываются&amp;#039;&amp;#039;&amp;#039; при перезагрузке сервера.  Пакет &amp;lt;code&amp;gt;iptables-persistent&amp;lt;/code&amp;gt; (работающий через служб...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Установка и настройка iptables-persistent ==&lt;br /&gt;
&lt;br /&gt;
=== 📌 Описание ===&lt;br /&gt;
По умолчанию правила межсетевого экрана &amp;lt;code&amp;gt;iptables&amp;lt;/code&amp;gt; в Linux живут только в оперативной памяти и &amp;#039;&amp;#039;&amp;#039;безвозвратно сбрасываются&amp;#039;&amp;#039;&amp;#039; при перезагрузке сервера. &lt;br /&gt;
Пакет &amp;lt;code&amp;gt;iptables-persistent&amp;lt;/code&amp;gt; (работающий через службу &amp;lt;code&amp;gt;netfilter-persistent&amp;lt;/code&amp;gt; в современных версиях Ubuntu/Debian) решает эту проблему. Он автоматически сохраняет активные правила в конфигурационные файлы и восстанавливает их при каждом старте системы.&lt;br /&gt;
&lt;br /&gt;
=== ⚙️ Установка ===&lt;br /&gt;
Для установки утилиты выполните стандартные команды:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install iptables-persistent -y&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Внимание в процессе установки:&amp;#039;&amp;#039;&amp;#039;&amp;lt;br/&amp;gt;&lt;br /&gt;
На экране появится псевдографическое окно (ncurses) с вопросом, нужно ли сохранить текущие правила для IPv4 и IPv6. &lt;br /&gt;
* Если фаервол уже настроен так, как вам нужно — выбирайте &amp;#039;&amp;#039;&amp;#039;Yes (Да)&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Если система чистая или правила ошибочны — выбирайте &amp;#039;&amp;#039;&amp;#039;No (Нет)&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 🚀 Использование и основные команды ===&lt;br /&gt;
Вся работа с сохранением после установки выполняется через утилиту &amp;lt;code&amp;gt;netfilter-persistent&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
==== Сохранение новых правил ====&lt;br /&gt;
Если вы добавили или изменили правила в терминале (командой &amp;lt;code&amp;gt;iptables ...&amp;lt;/code&amp;gt;), их необходимо «закоммитить»:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo netfilter-persistent save&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Эта команда моментально выгрузит все текущие правила из ядра и запишет их в конфигурационные файлы.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
==== Перезагрузка правил из файла ====&lt;br /&gt;
Если вы внесли изменения напрямую в текстовый файл конфигурации (или случайно сбросили правила в консоли) и хотите вернуть сохраненное состояние без перезагрузки сервера:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo netfilter-persistent reload&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 📂 Расположение конфигурационных файлов ===&lt;br /&gt;
Служба хранит сохраненные правила в виде простого текста (в формате вывода &amp;lt;code&amp;gt;iptables-save&amp;lt;/code&amp;gt;). При необходимости их можно бэкапить или редактировать через &amp;lt;code&amp;gt;nano&amp;lt;/code&amp;gt;/&amp;lt;code&amp;gt;vim&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Правила IPv4:&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;/etc/iptables/rules.v4&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Правила IPv6:&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;/etc/iptables/rules.v6&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== ⚠️ Полезные советы (Troubleshooting) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1. Проверка статуса службы&amp;#039;&amp;#039;&amp;#039;&amp;lt;br/&amp;gt;&lt;br /&gt;
Убедитесь, что служба добавлена в автозагрузку и работает без ошибок:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo systemctl status netfilter-persistent&lt;br /&gt;
sudo systemctl enable netfilter-persistent&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2. Ручной бэкап&amp;#039;&amp;#039;&amp;#039;&amp;lt;br/&amp;gt;&lt;br /&gt;
Перед сложными экспериментами с сетью полезно сделать быстрый ручной снимок текущих правил в домашнюю директорию:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo iptables-save &amp;gt; ~/iptables-backup-$(date +%F).v4&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Восстановить такой бэкап можно командой: &amp;lt;code&amp;gt;sudo iptables-restore &amp;lt; ~/iptables-backup-....v4&amp;lt;/code&amp;gt;&lt;/div&gt;</summary>
		<author><name>Ross</name></author>
	</entry>
</feed>