在 Debian 系统中备份和恢复 iptables 规则,常见做法有以下几种(按推荐程度排序):
iptables-save / iptables-restore(最常用)sudo iptables-save > /root/iptables.backup
如果你同时使用了 IPv6(ip6tables):
sudo ip6tables-save > /root/ip6tables.backup
建议放在
/root或/etc/iptables/目录,避免误删。
sudo iptables-restore < /root/iptables.backup
IPv6:
sudo ip6tables-restore < /root/ip6tables.backup
netfilter-persistent(Debian 推荐)Debian 官方推荐方式,规则可开机自动恢复。
sudo apt update
sudo apt install iptables-persistent
安装过程中会询问是否保存当前规则,选择 Yes。
sudo netfilter-persistent save
规则会保存到:
/etc/iptables/rules.v4
/etc/iptables/rules.v6
sudo netfilter-persistent reload
cp /etc/iptables/rules.v4 /root/rules.v4.bak
cp /etc/iptables/rules.v6 /root/rules.v6.bak
cron 定期自动备份(可选)crontab -e
添加:
0 2 * * * /sbin/iptables-save > /root/iptables.backup.$(date +\%F)
sudo iptables -L -n -v
iptables 规则重启后不会自动保存,必须手动或借助 iptables-persistentnft,而不是继续用 iptables| 场景 | 推荐方式 |
|---|---|
| 临时备份 | iptables-save |
| 长期/生产环境 | iptables-persistent |
| 自动备份 | cron + iptables-save |
如果你愿意,我可以帮你写一个 一键备份 + 恢复脚本,或者检查你当前的 iptables 规则是否安全。