iptables-save只是把现有防火墙规则打印出来,之前一直以为执行这个就保存了。

要想保存规则需要执行

[root@hn sysconfig]# service iptables save
iptables:将防火墙规则保存到 /etc/sysconfig/iptables:     [确定]