温馨提示×

怎么备份Debian防火墙

小樊
52
2026-07-18 05:31:29
栏目: 智能运维

在 Debian 系统中,防火墙规则通常是通过 iptablesnftablesufw 来管理的。下面分别介绍如何备份和恢复这几种常见防火墙配置。


一、使用 iptables(传统方式)

1️⃣ 备份 iptables 规则

iptables-save > /root/iptables.backup

如果你同时使用了 IPv6:

ip6tables-save > /root/ip6tables.backup

2️⃣ 恢复 iptables 规则

iptables-restore < /root/iptables.backup
ip6tables-restore < /root/ip6tables.backup

3️⃣ 设置开机自动恢复(可选)

编辑 /etc/network/if-pre-up.d/iptables

#!/bin/sh
iptables-restore < /root/iptables.backup

赋予执行权限:

chmod +x /etc/network/if-pre-up.d/iptables

二、使用 nftables(Debian 10+ 推荐)

1️⃣ 查看当前规则

nft list ruleset

2️⃣ 备份 nftables 规则

nft list ruleset > /root/nftables.backup

3️⃣ 恢复 nftables 规则

nft -f /root/nftables.backup

4️⃣ 设置开机自动加载

编辑 /etc/nftables.conf

include "/root/nftables.backup"

或直接将备份内容写入:

nft list ruleset > /etc/nftables.conf

然后启用服务:

systemctl enable nftables

三、使用 UFW(简化防火墙)

1️⃣ 备份 UFW 配置

cp -r /etc/ufw /root/ufw.backup

2️⃣ 恢复 UFW 配置

systemctl stop ufw
cp -r /root/ufw.backup /etc/ufw
systemctl start ufw

3️⃣ 查看规则

ufw status verbose

四、推荐备份策略 ✅

防火墙类型 备份方式
iptables iptables-save
nftables nft list ruleset
ufw 备份 /etc/ufw

建议定期备份并纳入自动备份脚本
修改防火墙前先备份一次


如果你愿意,可以告诉我:

  • Debian 版本
  • 使用的是哪种防火墙(iptables / nftables / ufw)

我可以给你一套完全适合你系统的备份方案

0