netfilter-persistent起動時に、ipset restoreする
/etc/init.d/fail2ban stop
vi /lib/systemd/system/netfilter-persistent.service
…
[Service]
Type=oneshot
RemainAfterExit=yes
ExecStartPre=/usr/bin/sudo /sbin/ipset restore -exist -f /etc/ipset.conf #追記
ExecStart=/usr/sbin/netfilter-persistent start
ExecStop=/usr/sbin/netfilter-persistent stop
…
systemctl daemon-reload
systemctl restart netfilter-persistent
コメント