在 Debian 系统中,“防火墙”通常指 iptables / nftables,而现代 Debian(如 Debian 10+)默认使用 nftables,也常配合 ufw(简化前端)。下面按不同情况说明如何“重载”防火墙配置。
nftables 主配置文件通常是:
/etc/nftables.conf
修改后执行:
sudo nft -f /etc/nftables.conf
或(推荐):
sudo systemctl reload nftables
确保服务启用:
sudo systemctl enable nftables
如果你用 iptables-save / iptables-restore:
sudo iptables-restore < /etc/iptables/rules.v4
IPv6:
sudo ip6tables-restore < /etc/iptables/rules.v6
sudo systemctl reload netfilter-persistent
或:
sudo netfilter-persistent reload
sudo ufw status
sudo ufw reload
sudo ufw disable
sudo ufw enable
sudo systemctl status nftables
sudo systemctl status ufw
或:
which nft iptables ufw
sudo nft list ruleset > nft-backup.txt
如果你能告诉我:
我可以给你更精确的重载步骤。