在 Ubuntu 上保存 iptables 规则,常见做法取决于系统版本和是否使用 iptables-persistent。下面按最常用方式给你说明。
iptables-save
只输出当前规则,不会自动保存。
iptables-persistent(最推荐)sudo apt update
sudo apt install iptables-persistent
安装过程中会提示是否保存当前规则,选 Yes。
sudo netfilter-persistent save
或(旧版本)
sudo iptables-save > /etc/iptables/rules.v4
sudo ip6tables-save > /etc/iptables/rules.v6
/etc/iptables/rules.v4/etc/iptables/rules.v6sudo systemctl enable netfilter-persistent
sudo iptables-save > /etc/iptables/rules.v4
然后在 /etc/network/if-pre-up.d/ 中加脚本:
sudo nano /etc/network/if-pre-up.d/iptables
内容:
#!/bin/sh
iptables-restore < /etc/iptables/rules.v4
赋予执行权限:
sudo chmod +x /etc/network/if-pre-up.d/iptables
⚠️ 不如 iptables-persistent 稳定。
Ubuntu 从 18.04 开始逐步使用 nftables:
查看当前后端:
update-alternatives --query iptables
如果看到 iptables-nft,说明是 nftables 后端,规则仍然可以用 iptables-persistent 保存。
sudo iptables -L -n -v
sudo iptables -S
sudo apt install iptables-persistent
sudo netfilter-persistent save
如果你告诉我 Ubuntu 版本(如 20.04 / 22.04),我可以给你更精确的建议。