在 Debian 系统中重启或重新加载 iptables 规则,取决于你是如何保存/管理这些规则的。下面按常见情况分别说明(重要:Debian 默认不会自动保存 iptables 规则,重启后会丢失)。
iptables -L -n -v
iptables -F # 清空规则
iptables -X # 删除自定义链
iptables -Z # 清零计数器
如果你也用 IPv6:
ip6tables -F
ip6tables -X
ip6tables -Z
/etc/iptables/rules.v4
/etc/iptables/rules.v6
iptables-restore < /etc/iptables/rules.v4
ip6tables-restore < /etc/iptables/rules.v6
✅ 这相当于“重启 iptables”。
iptables-persistent(推荐)apt update
apt install iptables-persistent
安装时会自动保存当前规则。
iptables-save > /etc/iptables/rules.v4
ip6tables-save > /etc/iptables/rules.v6
iptables-restore < /etc/iptables/rules.v4
ip6tables-restore < /etc/iptables/rules.v6
或重启服务(某些版本):
systemctl restart netfilter-persistent
iptables 可能只是 nftables 的兼容层。
update-alternatives --display iptables
systemctl restart nftables
iptables-persistentsystemctl enable netfilter-persistent
❌ 直接重启系统
❌ 直接执行 iptables 命令
✅ 正确流程
iptables 规则修改
iptables-save > /etc/iptables/rules.v4
| 目的 | 命令 |
|---|---|
| 清空规则 | iptables -F |
| 重新加载规则 | iptables-restore < /etc/iptables/rules.v4 |
| 保存规则 | iptables-save > /etc/iptables/rules.v4 |
| 重启服务 | systemctl restart netfilter-persistent |
如果你愿意,可以告诉我:
cat /etc/debian_version)我可以给你最合适的一套配置方案。