如何将iptables-save输出写入脚本?

我有这些iptables规则

# Generated by iptables-save v1.4.10 on Thu Oct 6 17:16:01 2011 *filter :INPUT ACCEPT [22517:2222881] :FORWARD ACCEPT [2:176] :OUTPUT ACCEPT [16961:69145734] COMMIT # Completed on Thu Oct 6 17:16:01 2011 # Generated by iptables-save v1.4.10 on Thu Oct 6 17:16:01 2011 *nat :PREROUTING ACCEPT [29:3325] :INPUT ACCEPT [18:2668] :OUTPUT ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] -A POSTROUTING -s 192.168.245.0/24 -j MASQUERADE COMMIT # Completed on Thu Oct 6 17:16:01 2011 

它们是从iptables-save生成的。

我想将这些规则作为iptables命令,我可以在脚本中启动。

如何将这些规则“转换”为iptables命令?

你知道你可以通过iptables-restore < yourrules.conf
添加-c选项来恢复所有计数器。

您可以使用iptables-xml导出规则

我发现这个脚本 ,它似乎做的工作。