在 Debian 系统中,防火墙规则通常是通过 iptables、nftables 或 ufw 来管理的。下面分别介绍如何备份和恢复这几种常见防火墙配置。
iptables-save > /root/iptables.backup
如果你同时使用了 IPv6:
ip6tables-save > /root/ip6tables.backup
iptables-restore < /root/iptables.backup
ip6tables-restore < /root/ip6tables.backup
编辑 /etc/network/if-pre-up.d/iptables:
#!/bin/sh
iptables-restore < /root/iptables.backup
赋予执行权限:
chmod +x /etc/network/if-pre-up.d/iptables
nft list ruleset
nft list ruleset > /root/nftables.backup
nft -f /root/nftables.backup
编辑 /etc/nftables.conf:
include "/root/nftables.backup"
或直接将备份内容写入:
nft list ruleset > /etc/nftables.conf
然后启用服务:
systemctl enable nftables
cp -r /etc/ufw /root/ufw.backup
systemctl stop ufw
cp -r /root/ufw.backup /etc/ufw
systemctl start ufw
ufw status verbose
| 防火墙类型 | 备份方式 |
|---|---|
| iptables | iptables-save |
| nftables | nft list ruleset |
| ufw | 备份 /etc/ufw |
✅ 建议定期备份并纳入自动备份脚本
✅ 修改防火墙前先备份一次
如果你愿意,可以告诉我:
我可以给你一套完全适合你系统的备份方案。