温馨提示×

怎么停止Debian iptables

小樊
41
2026-07-29 17:30:04
栏目: 智能运维

Debian 上“停止 iptables”要看你具体想做什么,因为 iptables 本身没有“服务”可以 stop,它只是内核规则的管理工具。下面是几种常见需求及对应做法:


一、清空所有 iptables 规则(最常见)

如果你想临时关闭防火墙效果,可以清空所有规则:

sudo iptables -F        # 清空 filter 表规则
sudo iptables -X        # 删除自定义链
sudo iptables -Z        # 清零计数器

sudo iptables -t nat -F
sudo iptables -t nat -X

sudo iptables -t mangle -F
sudo iptables -t mangle -X

然后设置默认策略为允许:

sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT

✅ 这样 iptables 等于“失效”,但重启后会恢复(如果规则是持久化的)。


二、禁用 iptables 持久化(防止重启恢复)

Debian 常用 iptables-persistent 保存规则。

1️⃣ 检查是否已安装

dpkg -l | grep iptables-persistent

2️⃣ 卸载(彻底停止)

sudo apt remove iptables-persistent --purge

或只停止自动加载:

sudo systemctl disable netfilter-persistent

三、彻底禁用 iptables(不推荐服务器)

⚠️ 不建议在公网服务器上这样做

sudo iptables -F
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT

然后确保没有持久化规则:

sudo rm -f /etc/iptables/rules.v4
sudo rm -f /etc/iptables/rules.v6

四、只停止 IPv6(ip6tables)

sudo ip6tables -F
sudo ip6tables -P INPUT ACCEPT
sudo ip6tables -P FORWARD ACCEPT
sudo ip6tables -P OUTPUT ACCEPT

五、如果你用的是 nftables(Debian 10+ 默认)

很多新系统 iptables 只是 nftables 的兼容层

查看:

sudo systemctl status nftables

停止 nftables:

sudo systemctl stop nftables
sudo systemctl disable nftables

六、快速判断你该用哪种方式

场景 建议
临时调试 清空规则
永久关闭 卸载 iptables-persistent
新系统 检查 nftables
服务器 ❌ 不建议完全关闭

如果你愿意,可以告诉我:

  • Debian 版本(cat /etc/debian_version
  • 是服务器还是本地虚拟机
  • 想“停止 iptables”的真实目的(调试 / 端口不通 / Docker / K8s)

我可以给你最安全、最合适的方案

0