温馨提示×

Debian怎么安装iptables

小樊
37
2026-07-01 22:22:57
栏目: 智能运维

Debian 上安装和使用 iptables,可以按下面步骤来(适用于 Debian 10/11/12)。


一、检查是否已安装

先看看系统里有没有 iptables

iptables --version

如果已经安装,会显示版本号;如果提示 command not found,就需要安装。


二、安装 iptables(apt)

Debian 使用 apt 包管理器,直接安装即可:

sudo apt update
sudo apt install iptables

安装完成后,再确认一下:

iptables --version

三、关于 nftables 的说明(很重要)

Debian 10 及以后版本,默认防火墙是 nftables,而不是 iptables。

  • iptables 命令仍然存在,但底层可能由 nftables 兼容层 实现
  • 实际使用的是 /usr/sbin/iptables-legacy/usr/sbin/iptables-nft

你可以查看当前使用的实现:

update-alternatives --list iptables

切换为 真正的 legacy iptables(可选):

sudo update-alternatives --config iptables

选择:

  • iptables-legacy ✅(传统 iptables)
  • iptables-nft ❌(被 nftables 接管)

四、启用 iptables 服务(可选)

iptables 本身不算是“服务”,但你可以:

方法 1:使用 netfilter-persistent(推荐)

保存和恢复规则:

sudo apt install iptables-persistent

安装时会提示是否保存当前规则,选择 Yes

规则保存路径:

/etc/iptables/rules.v4
/etc/iptables/rules.v6

之后手动保存规则:

sudo netfilter-persistent save

重启后自动加载。


五、添加一条测试规则

允许 SSH(22端口):

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

查看规则:

sudo iptables -L -n

六、开机后规则丢失问题

iptables 规则默认重启后会丢失,必须保存:

sudo netfilter-persistent save

或手动保存:

sudo iptables-save > /etc/iptables/rules.v4

七、建议(新手必看)

如果你只是想做防火墙:

  • 新系统 → 直接用 nftables
  • 老脚本 / 老教程 → 再装 iptables-legacy
  • ❌ 不建议 iptables + nftables 混用

如果你愿意,可以告诉我:

  • Debian 具体版本(cat /etc/os-release
  • 是服务器还是家用 / 云服务器
  • 想实现什么规则(比如防爆破、端口转发、Docker)

我可以帮你写一套 完整可用的 iptables 规则

0