温馨提示×

如何重启Debian iptables

小樊
48
2026-07-29 17:32:05
栏目: 智能运维

在 Debian 系统中重启或重新加载 iptables 规则,取决于你是如何保存/管理这些规则的。下面按常见情况分别说明(重要:Debian 默认不会自动保存 iptables 规则,重启后会丢失)。


一、如果你只是想“清空并重新应用规则”

1️⃣ 查看当前 iptables 规则

iptables -L -n -v

2️⃣ 清空所有规则(慎用)

iptables -F        # 清空规则
iptables -X        # 删除自定义链
iptables -Z        # 清零计数器

如果你也用 IPv6:

ip6tables -F
ip6tables -X
ip6tables -Z

3️⃣ 重新加载规则(如果你有规则文件)

常见规则文件位置

/etc/iptables/rules.v4
/etc/iptables/rules.v6

重新加载 IPv4 规则

iptables-restore < /etc/iptables/rules.v4

重新加载 IPv6 规则

ip6tables-restore < /etc/iptables/rules.v6

✅ 这相当于“重启 iptables”。


二、如果你使用 iptables-persistent(推荐)

1️⃣ 安装

apt update
apt install iptables-persistent

安装时会自动保存当前规则。


2️⃣ 保存当前规则

iptables-save > /etc/iptables/rules.v4
ip6tables-save > /etc/iptables/rules.v6

3️⃣ 重启规则(重新加载)

iptables-restore < /etc/iptables/rules.v4
ip6tables-restore < /etc/iptables/rules.v6

或重启服务(某些版本):

systemctl restart netfilter-persistent

三、如果你使用 nftables(Debian 10+ 默认)

iptables 可能只是 nftables 的兼容层

查看是否使用 nftables

update-alternatives --display iptables

重启 nftables

systemctl restart nftables

四、开机自动生效(非常重要)

使用 iptables-persistent

systemctl enable netfilter-persistent

五、常见错误提醒 ⚠️

直接重启系统

  • iptables 规则会丢失(除非使用 persistent)

直接执行 iptables 命令

  • 不会自动保存

正确流程

iptables 规则修改
iptables-save > /etc/iptables/rules.v4

六、快速总结

目的 命令
清空规则 iptables -F
重新加载规则 iptables-restore < /etc/iptables/rules.v4
保存规则 iptables-save > /etc/iptables/rules.v4
重启服务 systemctl restart netfilter-persistent

如果你愿意,可以告诉我:

  • Debian 版本(cat /etc/debian_version
  • 是否使用 nftables
  • 是服务器还是桌面环境

我可以给你最合适的一套配置方案

0