在 Debian 中,iptables 本身并不是一个持续运行的服务,而是内核中的规则集。不同的 Debian 版本管理方式不太一样,下面按常见情况说明。
iptables -L -n -v
iptables-save > /etc/iptables/rules.v4
iptables-restore < /etc/iptables/rules.v4
如果系统有 iptables-persistent:
systemctl restart netfilter-persistent
# 或
/etc/init.d/netfilter-persistent restart
Debian 新版默认用 nftables,iptables 只是兼容层。
update-alternatives --list iptables
如果看到:
/usr/sbin/iptables-nft
说明是 nftables 后端。
systemctl restart nftables
或者重新加载规则:
nft -f /etc/nftables.conf
iptables -F
iptables -X
iptables -Z
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
然后重新加载你的规则文件。
❌ 不存在:
systemctl restart iptables
(除非你自己写了 service 文件)
✅ 正确的理解:
如果你能告诉我:
cat /etc/debian_version)ufw / firewalld / nftables我可以给你更精确的操作命令。