温馨提示×

怎么恢复Debian iptables

小樊
42
2026-08-25 14:31:50
栏目: 智能运维

下面按常见场景给你一个完整、实用的 Debian iptables 恢复方案。
如果你的需求是“系统重启后 iptables 规则丢失”,重点看 方案一


一、Debian 上 iptables 为什么“丢失”

Debian 默认不会自动保存 iptables 规则,重启后规则会清空。
所以“恢复”通常是指:

  • 从文件恢复
  • 或重新加载你之前保存的规则

二、方案一:使用 iptables-persistent(最推荐 ✅)

1️⃣ 安装

sudo apt update
sudo apt install iptables-persistent

安装过程中会问是否保存当前规则:

  • ✅ 选 Yes

2️⃣ 保存当前规则(以后每次改规则都要执行)

sudo netfilter-persistent save

规则会保存到:

/etc/iptables/rules.v4
/etc/iptables/rules.v6

3️⃣ 手动恢复规则

sudo netfilter-persistent reload

或:

sudo iptables-restore < /etc/iptables/rules.v4

4️⃣ 开机自动恢复(默认已开启)

sudo systemctl enable netfilter-persistent

三、方案二:手动备份 / 恢复(不用额外软件)

1️⃣ 备份(建议先做)

sudo iptables-save > /root/iptables.backup

2️⃣ 恢复

sudo iptables-restore < /root/iptables.backup

⚠️ 重启后仍然会丢失(除非加入启动脚本)


四、方案三:开机自动恢复(不推荐,但可用)

编辑:

sudo nano /etc/rc.local

加入:

iptables-restore < /root/iptables.backup

并确保:

chmod +x /etc/rc.local

五、如果你用的是 nftables(Debian 10+ 常见)

Debian 新版本可能 iptables 实际是 nftables 后端,建议直接用 nftables:

sudo apt install nftables
sudo systemctl enable nftables
sudo nft list ruleset > /etc/nftables.conf

六、常用检查命令

iptables -L -n -v
iptables -t nat -L -n -v
iptables -S

七、我可以更精确地帮你

你可以直接回答我: 1️⃣ Debian 版本(cat /etc/debian_version
2️⃣ 是 重启后规则丢失,还是 被误删
3️⃣ 是否有备份文件?

我可以给你定制一套最安全、最干净的恢复方案 ✅

0