温馨提示×

debian防火墙开机自启如何设

小樊
40
2026-09-29 11:41:42
栏目: 智能运维

在 Debian 中,“防火墙”通常指 iptables / nftables 或 UFW。下面分别说明如何正确设置开机自启。


一、使用 UFW(推荐,最简单)

UFW 是 Debian 上常用的防火墙前端。

1. 安装 UFW

sudo apt update
sudo apt install ufw

2. 设置规则(示例)

sudo ufw allow 22/tcp
sudo ufw enable

3. 设置开机自启

在 Debian(使用 systemd):

sudo systemctl enable ufw

确认状态:

sudo systemctl status ufw

✅ UFW 会在开机时自动加载规则


二、使用 iptables(传统方式)

Debian 默认 不会自动保存 iptables 规则

1. 配置 iptables 规则

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

2. 保存规则

iptables-save > /etc/iptables/rules.v4

(目录不存在可先创建:mkdir -p /etc/iptables)

3. 开机自动恢复

安装 iptables-persistent:

sudo apt install iptables-persistent

安装过程中会询问是否保存当前规则,选择 Yes

以后修改规则后保存:

sudo netfilter-persistent save

✅ 开机自动加载 /etc/iptables/rules.v4


三、使用 nftables(新版推荐)

Debian 10+ 默认支持 nftables

1. 安装并启用

sudo apt install nftables
sudo systemctl enable nftables
sudo systemctl start nftables

2. 编写规则

nft add table inet filter
nft add chain inet filter input { type filter hook input priority 0 \; }
nft add rule inet filter input tcp dport 22 accept

3. 保存规则

nft list ruleset > /etc/nftables.conf

✅ 开机自动加载 nftables 配置


四、检查防火墙是否开机自启

systemctl is-enabled ufw
systemctl is-enabled nftables

总结建议

方式 推荐度 自启方式
UFW ⭐⭐⭐⭐⭐ systemctl enable ufw
nftables ⭐⭐⭐⭐ systemctl enable nftables
iptables ⭐⭐ iptables-persistent

如果你是 Debian 11/12,建议直接用 UFW 或 nftables。

需要我帮你写一份完整防火墙规则示例吗?

0 踩