在 Debian 里,iptables 本身不是一个“服务”,而是内核 netfilter 的管理工具。是否需要“启动”,取决于你用的是哪种方式管理规则。
只要内核支持 netfilter,执行命令就立即生效:
iptables -L -n
添加规则示例:
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
⚠️ 但这样 重启后会丢失,需要保存。
安装:
apt update
apt install iptables-persistent
保存规则:
netfilter-persistent save
开机自动加载:
systemctl enable netfilter-persistent
查看状态:
systemctl status netfilter-persistent
有些教程用:
/etc/init.d/iptables start
⚠️ Debian 默认没有这个脚本,除非你手动写。
Debian 新版本默认是 nftables,不是 iptables 服务:
systemctl status nftables
如果你坚持用 iptables 语法:
update-alternatives --set iptables /usr/sbin/iptables-legacy
✅ Debian 中“启动 iptables”的正确理解是:
iptables-persistent 保存并开机加载service iptables start如果你愿意,可以告诉我:
cat /etc/debian_version)我可以给你一套完整规则示例。