温馨提示×

centos iptables怎样还原

小樊
37
2026-09-08 17:01:41
栏目: 智能运维

在 CentOS 中,“还原 iptables”通常有以下几种常见场景,我来分别说明:


一、从保存的规则文件还原(最常用)

如果你之前用 iptables-save 备份过规则:

iptables-restore < /path/to/iptables.rules

例如:

iptables-restore < /etc/sysconfig/iptables

CentOS 6 / 早期版本 默认规则文件就是:

/etc/sysconfig/iptables

二、CentOS 7 使用 iptables 服务(非 firewalld)

1. 安装 iptables 服务

yum install iptables-services

2. 停止 firewalld(如启用)

systemctl stop firewalld
systemctl disable firewalld

3. 启动 iptables

systemctl start iptables
systemctl enable iptables

4. 还原规则

iptables-restore < /etc/sysconfig/iptables

或修改文件后重启:

systemctl restart iptables

三、清空当前规则(相当于“还原到初始状态”)

如果你想清空所有规则

iptables -F
iptables -X
iptables -Z

设置默认策略(可选):

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

⚠️ 注意:这会断开当前 SSH(如果你没开放 22 端口)


四、从 firewalld 切回 iptables(CentOS 7)

systemctl stop firewalld
systemctl disable firewalld
systemctl mask firewalld

yum install iptables-services
systemctl enable iptables
systemctl start iptables

五、开机自动还原规则

保存当前规则:

iptables-save > /etc/sysconfig/iptables

CentOS 7 + iptables-services 会开机自动加载该文件。


如果你能说明:

  • CentOS 版本(6 / 7 / 8)
  • 是“还原备份规则”还是“恢复默认规则”
  • 是否使用了 firewalld

我可以给你更精确的命令。

0