温馨提示×

Debian如何重置iptables规则

小樊
34
2026-08-14 05:18:23
栏目: 智能运维

在 Debian 系统中重置(清空)iptables 规则,可以按下面几种常见需求来操作。


一、快速清空所有 iptables 规则(常用)

sudo iptables -F
sudo iptables -X
sudo iptables -Z

说明:

  • -F:清空所有链中的规则
  • -X:删除所有自定义链
  • -Z:将所有计数器清零

⚠️ 注意:这不会清空 natmangle 等表,只影响 filter 表。


二、清空所有表(filter / nat / mangle / raw)

sudo iptables -t filter -F
sudo iptables -t filter -X
sudo iptables -t nat -F
sudo iptables -t nat -X
sudo iptables -t mangle -F
sudo iptables -t mangle -X
sudo iptables -t raw -F
sudo iptables -t raw -X

三、设置默认策略为 ACCEPT(防止把自己“锁外面”)

在清空规则后,建议执行:

sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT

否则如果默认策略是 DROP,可能导致无法连接服务器。


四、彻底重置(推荐脚本)

#!/bin/bash
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

iptables -t filter -F
iptables -t filter -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -t raw -F
iptables -t raw -X

保存为 reset_iptables.sh,然后执行:

chmod +x reset_iptables.sh
sudo ./reset_iptables.sh

五、保存当前状态(防止重启后恢复)

Debian 10 及以下(使用 iptables-persistent)

sudo apt install iptables-persistent
sudo netfilter-persistent save

Debian 11+(nftables 替代 iptables)

如果系统使用 nftables,iptables 规则可能是模拟的,建议:

sudo systemctl stop nftables
sudo systemctl disable nftables

或直接清空 nftables:

sudo nft flush ruleset

六、确认当前规则

sudo iptables -L -n -v

七、常见误区

❌ 只执行 iptables -F
✅ 建议同时设置默认策略为 ACCEPT

❌ 在远程服务器上直接操作
✅ 建议通过控制台或带自动恢复机制


如果你愿意,可以告诉我:

  • 本地机器还是远程服务器
  • 是否使用 Docker / K8s / nftables
  • 是否希望 开机自动清空规则

我可以给你更精确的操作方案。

0