温馨提示×

怎么关闭Debian iptables

小樊
33
2026-07-29 17:35:04
栏目: 智能运维

Debian 上“关闭 iptables”通常有两种理解,下面分别说明,并给出推荐做法


一、临时清空 iptables 规则(不改变系统配置)

如果你只是想立刻让防火墙失效,可以清空所有规则:

sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT

sudo iptables -F
sudo iptables -X

说明

  • -P:设置默认策略为 ACCEPT
  • -F:清除所有规则
  • -X:删除自定义链

⚠️ 重启后会恢复(如果有保存规则)


二、永久关闭 iptables(不推荐,仅特殊场景)

Debian 默认 没有自动保存 iptables 规则,但如果你使用了以下工具之一,需要分别处理。


方法 1:如果你使用了 iptables-persistent

这是最常见的情况。

1️⃣ 停止并禁用

sudo systemctl stop netfilter-persistent
sudo systemctl disable netfilter-persistent

2️⃣ 删除规则文件

sudo rm -rf /etc/iptables/

3️⃣ 卸载(可选)

sudo apt remove iptables-persistent

方法 2:如果你手动保存过规则

例如 /etc/iptables/rules.v4

sudo iptables -F
sudo iptables -X
sudo iptables -t nat -F
sudo iptables -t nat -X
sudo iptables -t mangle -F
sudo iptables -t mangle -X

sudo netfilter-persistent save

三、Debian 10+ 的推荐方式(nftables)

Debian 新版默认使用 nftables 而不是传统 iptables。

检查是否使用 nftables

sudo nft list ruleset

关闭 nftables

sudo systemctl stop nftables
sudo systemctl disable nftables

或清空规则:

sudo nft flush ruleset

四、⚠️ 强烈建议(安全提醒)

不建议完全关闭防火墙,推荐做法:

✅ 只开放需要的端口
✅ 保留默认策略为 DROP / REJECT

例如:

sudo iptables -P INPUT DROP
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

五、快速判断你该用哪种方式

你可以直接告诉我:

  • Debian 版本(cat /etc/debian_version
  • 是否安装过 iptables-persistent
  • 是否用于服务器 / 桌面 / Docker / 云主机

我可以给你最安全、最合适的关闭方案

0