温馨提示×

centos怎样保存iptables规则

小樊
51
2026-08-29 09:49:29
栏目: 智能运维

CentOS 上保存 iptables 规则,取决于你使用的 CentOS 版本 以及是否已切换到 firewalld。下面分情况说明。


一、CentOS 6(传统方式,较简单)

1️⃣ 保存规则

service iptables save

规则会保存到:

/etc/sysconfig/iptables

2️⃣ 重启后自动生效

chkconfig iptables on

二、CentOS 7 / 8(使用 firewalld,但也可以手动保存 iptables)

⚠️ CentOS 7 以后默认使用 firewalld,如果你手动停掉 firewalld 并改用 iptables,需要手动保存规则。

1️⃣ 确认当前状态

systemctl status firewalld

如果使用的是 iptables

systemctl stop firewalld
systemctl disable firewalld

2️⃣ 安装 iptables-services(重要)

yum install -y iptables-services

启动并设置开机自启:

systemctl enable iptables
systemctl start iptables

3️⃣ 保存当前 iptables 规则

service iptables save

iptables-save > /etc/sysconfig/iptables

重启后规则仍然生效 ✅


三、手动保存 / 恢复(通用方式)

✅ 保存规则

iptables-save > /root/iptables.rules

✅ 恢复规则

iptables-restore < /root/iptables.rules

⚠️ 这种方式不会自动生效,需要写入启动脚本或 crontab。


四、CentOS 8 特别说明

CentOS 8 已废弃 iptables,推荐使用 nftables

iptables -L

实际调用的是 iptables-nft

如果你坚持使用传统方式,建议 退回 CentOS 7 或改用 firewalld


五、推荐做法总结 ✅

场景 推荐做法
CentOS 6 service iptables save
CentOS 7 + iptables 安装 iptables-services + service iptables save
临时/测试 iptables-save / iptables-restore
新系统 ✅ 使用 firewalld

如果你愿意,可以把你的 CentOS 版本是否使用 firewalld 发给我,我可以给你一套最合适、最稳定的配置方案

0