温馨提示×

ubuntu iptables怎么查看状态

小樊
33
2026-08-06 22:09:22
栏目: 智能运维

在 Ubuntu 上查看 iptables 的状态和规则,常用下面几种方式:

1️⃣ 查看当前 iptables 规则(最常用)

sudo iptables -L

更详细一点(显示规则编号、IP、端口):

sudo iptables -L -n -v

2️⃣ 查看指定表(filter / nat / mangle)

sudo iptables -t filter -L -n -v
sudo iptables -t nat    -L -n -v
sudo iptables -t mangle -L -n -v

3️⃣ 查看规则并显示行号(删除规则时很有用)

sudo iptables -L --line-numbers

4️⃣ 查看 iptables 是否运行

iptables 本身没有“服务状态”,规则是否生效看有没有规则:

sudo iptables -S

如果输出为空,说明没有规则(或只有默认策略)。

5️⃣ 查看 iptables 是否开机生效(Ubuntu 20.04+)

Ubuntu 默认 不会自动保存 iptables 规则,可检查是否有持久化工具:

dpkg -l | grep iptables-persistent

如果没装,规则重启会丢失。

6️⃣ 查看 iptables 后端(nftables / legacy)

Ubuntu 20.04+ 默认使用 nftables 作为后端:

sudo iptables -V

输出示例:

iptables v1.8.7 (nf_tables)

iptables v1.8.7 (legacy)

7️⃣ 使用 nft 查看(如果你用的是 nftables)

sudo nft list ruleset

✅ 常用组合(推荐)

sudo iptables -t filter -L -n -v --line-numbers

如果你是想 查看防火墙是否开启 / 是否被拦截端口 / Docker 规则 / UFW 冲突,可以告诉我具体场景,我可以帮你一步步排查。

0