Chapter 8. 大きなルールセットの保存とリストア

Table of Contents
8.1. 速度に関する考察
8.2. restoreの欠点
8.3. iptables-save
8.4. iptables-restore
8.5. まとめ

iptables パッケージには、大きなルールセットを扱う時に重宝するふたつのツールが付属している。iptabeles-saveiptables-restore と呼ばれるツールで、ルールセットを、以降のドキュメントで扱うスタンダードなシェルスクリプトとはやや異なったフォーマットで、指定のファイルに保存し、復元 (restore) してくれる。

Tip

iptables-restore をスクリプト言語から使うことも可能だ。その際の大きなポイントは、出力を iptables-restoreSTDIN に渡すことだ。これだとルールの全てを一挙に素早く挿入できるため、非常に大きな (数千行の) ルールセットを登録する場合にも効率がいい。例えば make_rules.sh | iptables-restore とやればいい。