温馨提示×

如何重置debian iptables设置

小樊
42
2026-09-07 18:00:04
栏目: 智能运维

在 Debian 系统中“重置 iptables 设置”通常有两种理解:

  1. 清空所有规则(但保留 iptables 本身)
  2. 完全禁用 iptables / 恢复系统到无防火墙状态

下面分别说明。


一、清空所有 iptables 规则(推荐)

适用于你想“从零开始配置 iptables”。

1. 清空 filter 表

iptables -F
iptables -X
iptables -Z

2. 清空 nat 表

iptables -t nat -F
iptables -t nat -X

3. 清空 mangle 表(如有)

iptables -t mangle -F
iptables -t mangle -X

4. 设置默认策略为 ACCEPT

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

⚠️ 如果当前 SSH 连着服务器,先确保 INPUT 是 ACCEPT,否则可能断连。


二、如果你使用的是 nftables 后端的 iptables(Debian 10+)

Debian 新版本中 iptables 可能是 nft 模式:

iptables -V

若显示:

iptables v1.x (nf_tables)

可这样重置:

nft flush ruleset

三、停止并禁用 iptables 服务(彻底关闭)

如果使用 iptables-persistent

systemctl stop iptables
systemctl disable iptables

如果使用 netfilter-persistent

systemctl stop netfilter-persistent
systemctl disable netfilter-persistent

删除持久化规则文件

rm -f /etc/iptables/rules.v4
rm -f /etc/iptables/rules.v6

四、重启后不加载任何规则

确保没有自动恢复规则:

apt remove iptables-persistent

五、验证当前状态

iptables -L -n -v

应看到类似:

Chain INPUT (policy ACCEPT)
Chain FORWARD (policy ACCEPT)
Chain OUTPUT (policy ACCEPT)

如果你愿意,可以告诉我:

  • Debian 版本
  • 是否用于服务器 / 云主机
  • 是否使用 Docker / K8s

我可以给你更精确的建议。

0