温馨提示×

如何重启debian iptables服务

小樊
41
2026-10-04 16:42:50
栏目: 智能运维

在 Debian 中,iptables 本身并不是一个持续运行的服务,而是内核中的规则集。不同的 Debian 版本管理方式不太一样,下面按常见情况说明。


一、传统方式(SysV / 没有 firewalld、nftables)

1. 查看当前 iptables 规则

iptables -L -n -v

2. 保存当前规则(可选)

iptables-save > /etc/iptables/rules.v4

3. 重新加载规则(相当于“重启”)

iptables-restore < /etc/iptables/rules.v4

如果系统有 iptables-persistent:

systemctl restart netfilter-persistent
# 或
/etc/init.d/netfilter-persistent restart

二、Debian 10+(使用 nftables 作为后端)

Debian 新版默认用 nftables,iptables 只是兼容层。

查看是否使用 nftables

update-alternatives --list iptables

如果看到:

/usr/sbin/iptables-nft

说明是 nftables 后端。

重启方式

systemctl restart nftables

或者重新加载规则:

nft -f /etc/nftables.conf

三、如果你只是想“清空并重启规则”

iptables -F
iptables -X
iptables -Z
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

然后重新加载你的规则文件。


四、常见误区

❌ 不存在:

systemctl restart iptables

(除非你自己写了 service 文件)

✅ 正确的理解:

  • iptables = 规则
  • 重启 = 重新加载规则
  • 持久化 = iptables-persistent / nftables

如果你能告诉我:

  • Debian 版本(cat /etc/debian_version)
  • 是否用了 ufw / firewalld / nftables

我可以给你更精确的操作命令。

0 踩