温馨提示×

debian iptables怎么启动

小樊
42
2026-09-20 00:10:57
栏目: 智能运维

在 Debian 里,iptables 本身不是一个“服务”,而是内核 netfilter 的管理工具。是否需要“启动”,取决于你用的是哪种方式管理规则。


一、直接用 iptables 命令(最常见)

只要内核支持 netfilter,执行命令就立即生效:

iptables -L -n

添加规则示例:

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

⚠️ 但这样 重启后会丢失,需要保存。


二、保存 iptables 规则(推荐)

Debian 10+(使用 netfilter-persistent)

安装:

apt update
apt install iptables-persistent

保存规则:

netfilter-persistent save

开机自动加载:

systemctl enable netfilter-persistent

查看状态:

systemctl status netfilter-persistent

三、老方式(不推荐,但你可能看到)

有些教程用:

/etc/init.d/iptables start

⚠️ Debian 默认没有这个脚本,除非你手动写。


四、如果你其实用的是 nftables(Debian 10+ 默认)

Debian 新版本默认是 nftables,不是 iptables 服务:

systemctl status nftables

如果你坚持用 iptables 语法:

update-alternatives --set iptables /usr/sbin/iptables-legacy

五、简单总结

✅ Debian 中“启动 iptables”的正确理解是:

  • iptables 命令直接生效
  • iptables-persistent 保存并开机加载
  • 不用 service iptables start

如果你愿意,可以告诉我:

  • Debian 版本(cat /etc/debian_version
  • 是想 简单防火墙 还是 服务器生产环境

我可以给你一套完整规则示例。

0