在 Ubuntu 上查看 iptables 的状态和规则,常用下面几种方式:
sudo iptables -L
更详细一点(显示规则编号、IP、端口):
sudo iptables -L -n -v
sudo iptables -t filter -L -n -v
sudo iptables -t nat -L -n -v
sudo iptables -t mangle -L -n -v
sudo iptables -L --line-numbers
iptables 本身没有“服务状态”,规则是否生效看有没有规则:
sudo iptables -S
如果输出为空,说明没有规则(或只有默认策略)。
Ubuntu 默认 不会自动保存 iptables 规则,可检查是否有持久化工具:
dpkg -l | grep iptables-persistent
如果没装,规则重启会丢失。
Ubuntu 20.04+ 默认使用 nftables 作为后端:
sudo iptables -V
输出示例:
iptables v1.8.7 (nf_tables)
或
iptables v1.8.7 (legacy)
sudo nft list ruleset
sudo iptables -t filter -L -n -v --line-numbers
如果你是想 查看防火墙是否开启 / 是否被拦截端口 / Docker 规则 / UFW 冲突,可以告诉我具体场景,我可以帮你一步步排查。