在 Debian 上安装和使用 iptables,可以按下面步骤来(适用于 Debian 10/11/12)。
先看看系统里有没有 iptables:
iptables --version
如果已经安装,会显示版本号;如果提示 command not found,就需要安装。
Debian 使用 apt 包管理器,直接安装即可:
sudo apt update
sudo apt install iptables
安装完成后,再确认一下:
iptables --version
Debian 10 及以后版本,默认防火墙是 nftables,而不是 iptables。
iptables 命令仍然存在,但底层可能由 nftables 兼容层 实现/usr/sbin/iptables-legacy 或 /usr/sbin/iptables-nft你可以查看当前使用的实现:
update-alternatives --list iptables
切换为 真正的 legacy iptables(可选):
sudo update-alternatives --config iptables
选择:
iptables-legacy ✅(传统 iptables)iptables-nft ❌(被 nftables 接管)iptables 本身不算是“服务”,但你可以:
netfilter-persistent(推荐)保存和恢复规则:
sudo apt install iptables-persistent
安装时会提示是否保存当前规则,选择 Yes。
规则保存路径:
/etc/iptables/rules.v4
/etc/iptables/rules.v6
之后手动保存规则:
sudo netfilter-persistent save
重启后自动加载。
允许 SSH(22端口):
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
查看规则:
sudo iptables -L -n
iptables 规则默认重启后会丢失,必须保存:
sudo netfilter-persistent save
或手动保存:
sudo iptables-save > /etc/iptables/rules.v4
如果你只是想做防火墙:
nftablesiptables-legacy如果你愿意,可以告诉我:
cat /etc/os-release)我可以帮你写一套 完整可用的 iptables 规则。