iptables命令添加的规则都在内存里面,重启就没有了。你可以加在 /etc/rc.local 里面,这样每次启动后都可以自动执行一次。