温馨提示×

Debian iptables如何重启

小樊
49
2026-08-25 14:19:50
栏目: 智能运维

在 Debian 系统中,iptables 本身没有“重启”命令,因为它是一个内核模块,不是常驻服务。所谓“重启 iptables”,通常是指 重新加载规则 或 清空并恢复规则。下面按常见场景说明。


一、Debian 9 及以后(使用 nftables 作为后端)

从 Debian 10(Buster)开始,iptables 实际是 iptables-nft,底层是 nftables。

1️⃣ 查看当前规则

iptables -L -n -v

2️⃣ 保存当前规则

iptables-save > /etc/iptables/rules.v4
ip6tables-save > /etc/iptables/rules.v6

3️⃣ 重新加载规则(相当于“重启”)

iptables-restore < /etc/iptables/rules.v4
ip6tables-restore < /etc/iptables/rules.v6

二、使用 netfilter-persistent(推荐 ✅)

这是 Debian 官方推荐的 iptables 持久化方式。

1️⃣ 安装

apt update
apt install iptables-persistent netfilter-persistent

安装时会提示是否保存当前规则,选择 Yes。

2️⃣ 保存规则

netfilter-persistent save

3️⃣ 重新加载规则(重启 iptables)

netfilter-persistent reload

✅ 这就是 Debian 上最标准的“重启 iptables”方式


三、清空所有规则(慎用 ⚠️)

如果你是想“重置”iptables:

iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

⚠️ 远程服务器执行前,务必确认不会断连。


四、Debian 7 / 8(旧系统)

旧版本可能使用 iptables-persistent 的旧脚本:

/etc/init.d/iptables-persistent reload

如果文件不存在,说明系统已不再支持该方式。


五、常见误区 ❌

错误观念 说明
systemctl restart iptables Debian 默认没有这个服务
iptables 是服务 它是内核功能,不是服务
重启系统才能生效 规则可随时加载/卸载

六、推荐做法总结 ✅

✅ Debian 9+ 推荐

apt install iptables-persistent
netfilter-persistent save
netfilter-persistent reload

如果你愿意,可以告诉我:

  • Debian 版本(cat /etc/debian_version)
  • 是本地还是远程服务器
  • 是否启用了 UFW / firewalld

我可以给你更精确的命令。

0 踩