在 Debian 下查看 iptables 的状态/规则,常用方法如下:
sudo iptables -L -n -v
参数说明:
-L:列出规则-n:以数字形式显示 IP 和端口(不解析域名)-v:显示详细信息(数据包、字节数)查看指定表(如 nat、mangle):
sudo iptables -t nat -L -n -v
sudo iptables-save
这个命令会输出当前所有规则,适合备份或排查问题。
sudo iptables -L -n -v --line-numbers
sudo service iptables status
⚠️ 注意:
Debian 新版本(用 nftables 或 systemd)通常没有 iptables 服务,这条可能无效。
Debian 10+ 默认可能用 nftables:
sudo nft list ruleset
检查 iptables 后端:
ls -l /usr/sbin/iptables
如果指向 xtables-nft-multi,说明 iptables 是 nftables 的兼容层。
lsmod | grep iptable
sudo iptables -L -n -v--line-numberssudo iptables-savenft list ruleset如果你愿意,可以告诉我你的 Debian 版本 和 用途(服务器/桌面/防火墙),我可以给你更合适的命令。