在 Debian 系统中备份 iptables 规则,常见且推荐的方法有几种,下面按实用程度给你说明,并附上恢复方法。
iptables-save 备份(最常用 ✅)这是最标准、最推荐的方式。
iptables-save > /root/iptables.backup.txt
如果是 IPv6(ip6tables):
ip6tables-save > /root/ip6tables.backup.txt
iptables-restore < /root/iptables.backup.txt
IPv6:
ip6tables-restore < /root/ip6tables.backup.txt
✅ 优点:
Debian 不会自动保存 iptables 规则,重启后会丢失。
iptables-persistent(推荐 ✅)apt update
apt install iptables-persistent
安装过程中会询问是否保存当前规则,选择 Yes。
规则会保存在:
/etc/iptables/rules.v4
/etc/iptables/rules.v6
netfilter-persistent save
netfilter-persistent reload
✅ 适合服务器长期使用
iptables-save > /etc/iptables.up.rules
在 /etc/network/if-pre-up.d/ 中创建脚本:
#!/bin/sh
iptables-restore < /etc/iptables.up.rules
赋予执行权限:
chmod +x /etc/network/if-pre-up.d/iptables
iptables -L -n -v
iptables -t nat -L -n -v
✅ 服务器环境推荐组合:
iptables-save > /root/iptables.backup.txt
apt install iptables-persistent
netfilter-persistent save
并将备份文件定期同步到远程服务器或 Git。
❌ 直接复制 /etc/iptables* 文件但没安装 iptables-persistent
❌ 忘记备份 IPv6 规则
❌ 恢复后没测试规则是否生效
如果你愿意,可以告诉我:
我可以给你一套完整可复制的备份与恢复方案。