温馨提示×

CentOS如何备份iptables

小樊
45
2026-07-19 07:07:18
栏目: 智能运维

在 CentOS 系统中,备份和恢复 iptables 规则有两种常见方式,具体取决于你使用的是 CentOS 6/7(传统 iptables) 还是 CentOS 8+(nftables)。下面分别说明。


一、CentOS 6 / CentOS 7(使用 iptables-services)

1️⃣ 查看当前 iptables 规则

iptables -L -n -v

2️⃣ 备份 iptables 规则

方法一:使用 iptables-save(推荐 ✅)

iptables-save > /root/iptables.backup.$(date +%F).rules

示例:

iptables-save > /root/iptables.backup.2026-01-21.rules

✅ 这是最标准、最完整的备份方式。


方法二:直接复制规则文件(如果已保存)

cp /etc/sysconfig/iptables /root/iptables.backup.rules

⚠️ 前提:iptables-services 已启用并保存过规则。


3️⃣ 恢复 iptables 规则

iptables-restore < /root/iptables.backup.2026-01-21.rules

4️⃣ 设置开机自动恢复(可选)

systemctl enable iptables

或手动写入:

iptables-save > /etc/sysconfig/iptables

二、CentOS 8 / Rocky / AlmaLinux(默认使用 nftables)

CentOS 8 以后,iptables 实际是 nftables 的兼容层

1️⃣ 查看当前规则

iptables -L -n
nft list ruleset

2️⃣ 备份 iptables 规则(兼容方式)

iptables-save > /root/iptables.backup.rules

3️⃣ 恢复规则

iptables-restore < /root/iptables.backup.rules

⚠️ 注意:

  • 重启后可能失效
  • 建议使用 nftables 原生方式管理

4️⃣ 推荐:使用 nftables 备份(更现代 ✅)

nft list ruleset > /root/nftables.backup.conf

恢复:

nft -f /root/nftables.backup.conf

三、自动化备份(可选)

加入 crontab 定期备份:

crontab -e
0 2 * * * /sbin/iptables-save > /root/iptables.backup.$(date +\%F).rules

四、总结对比

场景 推荐方式
CentOS 6/7 iptables-save
CentOS 8+ iptables-savenft list ruleset
开机自动加载 /etc/sysconfig/iptables
长期维护 迁移到 nftables

如果你愿意,可以告诉我:

  • ✅ CentOS 具体版本
  • ✅ 是否使用 firewalld
  • ✅ 是否有 Docker / K8s

我可以给你一套 最合适、最稳定的备份方案

0