在 Debian 系统中,查看 iptables 规则有多种方式,下面按常用程度给你说明。
sudo iptables -L
说明:
推荐加参数:
sudo iptables -L -n -v
-n:不解析 IP / 主机名(更快)-v:显示详细信息(包数、字节数)iptables 有多个表,常见有:
filter(默认)natmanglerawsudo iptables -t nat -L -n -v
sudo iptables-save
这是最完整、最推荐的方式,常用于备份和恢复
sudo iptables -L -n --line-numbers
示例输出:
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
2 DROP tcp -- 192.168.1.100 0.0.0.0/0
删除第 2 条规则:
sudo iptables -D INPUT 2
Debian 10+ 默认可能用 nftables 而不是 iptables。
检查:
sudo nft list ruleset
如果看到规则,说明是 nftables。
默认 iptables 规则重启会丢失,除非你:
iptables-persistentnetfilter-persistent查看是否安装:
dpkg -l | grep iptables-persistent
保存规则:
sudo netfilter-persistent save
# 最常用
sudo iptables -L -n -v
# 看 NAT
sudo iptables -t nat -L -n -v
# 看全部(推荐)
sudo iptables-save
# 带编号
sudo iptables -L -n --line-numbers
如果你愿意,可以告诉我:
我可以给你更精确的命令。