Я использую CentOS. Что мне интересно, что произойдет, если я вручную отредактирую /etc /sysconfig /iptables и сохраню его? Это окончательный источник? Когда я набираю iptables -LI, я получаю что-то, что не соответствует содержимому этого файла. Есть ли способ, которым я могу просто редактировать цепочки напрямую, не добавляя / удаляя правила по одному? т.е. откройте VIM и настройте все так, как я хочу, а затем сохраните.
В том же духе, когда я делаю что-то вроде iptables -A INPUT, куда это идет в прямом смысле? Разве это не применяется, пока я не сделаю iptables-save? Я чувствую, что я просто упускаю момент а-ха здесь, и я не могу найти ответ в поиске.