在 Debian 里,“加载 iptables 模块”通常分几种情况,下面按常见场景说明。
从 Debian 10(Buster)开始,默认的 iptables 其实是 iptables-nft,底层是 nftables。
lsmod | grep -E 'nf_|xt_|ip_tables'
常见模块:
ip_tablesiptable_filternf_conntrackxt_REDIRECTxt_natsudo modprobe ip_tables
sudo modprobe iptable_filter
sudo modprobe nf_conntrack
编辑:
sudo nano /etc/modules-load.d/iptables.conf
写入:
ip_tables
iptable_filter
nf_conntrack
重启或执行:
sudo systemctl restart systemd-modules-load
如果你用的是 iptables-legacy:
sudo update-alternatives --config iptables
# 选择 iptables-legacy
加载模块方式一样:
sudo modprobe ip_tables
sudo modprobe iptable_nat
| 功能 | 模块 |
|---|---|
| NAT | iptable_nat, nf_nat |
| 连接追踪 | nf_conntrack |
| REDIRECT | xt_REDIRECT |
| 字符串匹配 | xt_string |
| 限速 | xt_limit |
示例:
sudo modprobe xt_REDIRECT
sudo modprobe xt_string
sudo iptables -L
如果没有报错,说明模块已加载。
如果你能告诉我:
我可以给你更精确的命令。