在 Debian 系统中“重置 iptables 设置”通常有两种理解:
下面分别说明。
适用于你想“从零开始配置 iptables”。
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
⚠️ 如果当前 SSH 连着服务器,先确保 INPUT 是 ACCEPT,否则可能断连。
Debian 新版本中 iptables 可能是 nft 模式:
iptables -V
若显示:
iptables v1.x (nf_tables)
可这样重置:
nft flush ruleset
iptables-persistentsystemctl stop iptables
systemctl disable iptables
netfilter-persistentsystemctl stop netfilter-persistent
systemctl disable netfilter-persistent
rm -f /etc/iptables/rules.v4
rm -f /etc/iptables/rules.v6
确保没有自动恢复规则:
apt remove iptables-persistent
iptables -L -n -v
应看到类似:
Chain INPUT (policy ACCEPT)
Chain FORWARD (policy ACCEPT)
Chain OUTPUT (policy ACCEPT)
如果你愿意,可以告诉我:
我可以给你更精确的建议。