在 Debian 中,“防火墙”通常指 iptables / nftables 或 UFW。下面分别说明如何正确设置开机自启。
UFW 是 Debian 上常用的防火墙前端。
sudo apt update
sudo apt install ufw
sudo ufw allow 22/tcp
sudo ufw enable
在 Debian(使用 systemd):
sudo systemctl enable ufw
确认状态:
sudo systemctl status ufw
✅ UFW 会在开机时自动加载规则
Debian 默认 不会自动保存 iptables 规则
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables-save > /etc/iptables/rules.v4
(目录不存在可先创建:mkdir -p /etc/iptables)
安装 iptables-persistent:
sudo apt install iptables-persistent
安装过程中会询问是否保存当前规则,选择 Yes
以后修改规则后保存:
sudo netfilter-persistent save
✅ 开机自动加载 /etc/iptables/rules.v4
Debian 10+ 默认支持 nftables
sudo apt install nftables
sudo systemctl enable nftables
sudo systemctl start nftables
nft add table inet filter
nft add chain inet filter input { type filter hook input priority 0 \; }
nft add rule inet filter input tcp dport 22 accept
nft list ruleset > /etc/nftables.conf
✅ 开机自动加载 nftables 配置
systemctl is-enabled ufw
systemctl is-enabled nftables
| 方式 | 推荐度 | 自启方式 |
|---|---|---|
| UFW | ⭐⭐⭐⭐⭐ | systemctl enable ufw |
| nftables | ⭐⭐⭐⭐ | systemctl enable nftables |
| iptables | ⭐⭐ | iptables-persistent |
如果你是 Debian 11/12,建议直接用 UFW 或 nftables。
需要我帮你写一份完整防火墙规则示例吗?