温馨提示×

如何备份Debian iptables

小樊
47
2026-08-25 14:23:48
栏目: 智能运维

在 Debian 系统中备份和恢复 iptables 规则,常见做法有以下几种(按推荐程度排序):


✅ 方法一:使用 iptables-save / iptables-restore(最常用)

1️⃣ 备份 iptables 规则

sudo iptables-save > /root/iptables.backup

如果你同时使用了 IPv6(ip6tables):

sudo ip6tables-save > /root/ip6tables.backup

建议放在 /root/etc/iptables/ 目录,避免误删。


2️⃣ 恢复 iptables 规则

sudo iptables-restore < /root/iptables.backup

IPv6:

sudo ip6tables-restore < /root/ip6tables.backup

✅ 方法二:使用 netfilter-persistent(Debian 推荐)

Debian 官方推荐方式,规则可开机自动恢复

1️⃣ 安装

sudo apt update
sudo apt install iptables-persistent

安装过程中会询问是否保存当前规则,选择 Yes


2️⃣ 手动保存规则

sudo netfilter-persistent save

规则会保存到:

/etc/iptables/rules.v4
/etc/iptables/rules.v6

3️⃣ 手动恢复规则

sudo netfilter-persistent reload

4️⃣ 备份这些文件即可

cp /etc/iptables/rules.v4 /root/rules.v4.bak
cp /etc/iptables/rules.v6 /root/rules.v6.bak

✅ 方法三:使用 cron 定期自动备份(可选)

crontab -e

添加:

0 2 * * * /sbin/iptables-save > /root/iptables.backup.$(date +\%F)

✅ 查看当前规则(确认备份内容)

sudo iptables -L -n -v

⚠️ 注意事项

  • iptables 规则重启后不会自动保存,必须手动或借助 iptables-persistent
  • 如果你使用的是 nftables(Debian 10+),建议迁移到 nft,而不是继续用 iptables
  • 恢复规则前建议先测试,避免把自己锁在服务器外(尤其是远程服务器)

✅ 推荐方案总结

场景 推荐方式
临时备份 iptables-save
长期/生产环境 iptables-persistent
自动备份 cron + iptables-save

如果你愿意,我可以帮你写一个 一键备份 + 恢复脚本,或者检查你当前的 iptables 规则是否安全。

0