在 Debian 里恢复 iptables 到“默认”状态,通常指:
下面按常见场景给你几种做法。
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
iptables -X
说明:
-P:设置默认策略-F:清空规则-X:删除自定义链for table in filter nat mangle raw; do
iptables -t $table -F
iptables -t $table -X
iptables -t $table -Z
done
如果你也在用 ip6tables:
# IPv4
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
iptables -X
# IPv6
ip6tables -P INPUT ACCEPT
ip6tables -P FORWARD ACCEPT
ip6tables -P OUTPUT ACCEPT
ip6tables -F
ip6tables -X
iptables-persistent(最常见)Debian 常用它保存规则。
dpkg -l | grep iptables-persistent
rm -f /etc/iptables/rules.v4
rm -f /etc/iptables/rules.v6
reboot
或重新加载:
netfilter-persistent reload
netfilter-persistentapt purge iptables-persistent netfilter-persistent
或
systemctl disable netfilter-persistent
如果你想保持 persistent,但规则是空的:
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
iptables -X
netfilter-persistent save
或
iptables-save > /etc/iptables/rules.v4
Debian 10 以后默认可能用 nftables:
查看:
update-alternatives --display iptables
如果看到 nft,可用:
nft flush ruleset
⚠️ 这会清空所有 nftables 规则(包括非 iptables 部分)
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
iptables -X
如果你愿意,可以告诉我:
我可以给你最安全的一套操作顺序。