温馨提示×

如何重载debian防火墙配置

小樊
38
2026-09-08 08:59:20
栏目: 智能运维

在 Debian 系统中,“防火墙”通常指 iptables / nftables,而现代 Debian(如 Debian 10+)默认使用 nftables,也常配合 ufw(简化前端)。下面按不同情况说明如何“重载”防火墙配置。


一、使用 nftables(Debian 默认)

1. 修改配置文件后重载

nftables 主配置文件通常是:

/etc/nftables.conf

修改后执行:

sudo nft -f /etc/nftables.conf

或(推荐):

sudo systemctl reload nftables

2. 开机自动加载

确保服务启用:

sudo systemctl enable nftables

二、使用 iptables(传统方式)

1. 重载规则文件

如果你用 iptables-save / iptables-restore

sudo iptables-restore < /etc/iptables/rules.v4

IPv6:

sudo ip6tables-restore < /etc/iptables/rules.v6

2. 使用 netfilter-persistent

sudo systemctl reload netfilter-persistent

或:

sudo netfilter-persistent reload

三、使用 ufw(常见简化方案)

查看状态

sudo ufw status

重新加载规则

sudo ufw reload

禁用 / 启用

sudo ufw disable
sudo ufw enable

四、确认当前使用的是哪种防火墙

sudo systemctl status nftables
sudo systemctl status ufw

或:

which nft iptables ufw

五、常见建议

  • 不要混用 nftables 和 iptables-legacy
  • 修改规则前先备份:
    sudo nft list ruleset > nft-backup.txt
    
  • 远程服务器操作前,确保不会锁死 SSH(建议保留已有连接)

如果你能告诉我:

  • Debian 版本
  • 用的是 nftables / ufw / iptables
  • 是手动改文件还是命令行加规则

我可以给你更精确的重载步骤。

0