温馨提示×

ubuntu iptables怎样备份

小樊
44
2026-09-09 22:19:08
栏目: 智能运维

在 Ubuntu 上备份 iptables 规则,常见有以下几种方式,按使用场景从简单到规范说明。


一、直接备份 iptables 规则(最常用)

1️⃣ 备份当前 iptables 规则

sudo iptables-save > /root/iptables.rules

如果你用了 IPv6,也要备份:

sudo ip6tables-save > /root/ip6tables.rules

2️⃣ 恢复 iptables 规则

sudo iptables-restore < /root/iptables.rules

IPv6:

sudo ip6tables-restore < /root/ip6tables.rules

✅ 适合:手动备份、服务器迁移、紧急恢复


二、Ubuntu 传统方式(if-up 自动恢复)

1️⃣ 备份规则

sudo sh -c 'iptables-save > /etc/iptables/rules.v4'
sudo sh -c 'ip6tables-save > /etc/iptables/rules.v6'

如果没有目录:

sudo mkdir -p /etc/iptables

2️⃣ 开机自动恢复(旧版 Ubuntu)

编辑或新建:

sudo nano /etc/network/if-pre-up.d/iptables

内容示例:

#!/bin/sh
iptables-restore < /etc/iptables/rules.v4
ip6tables-restore < /etc/iptables/rules.v6

赋予执行权限:

sudo chmod +x /etc/network/if-pre-up.d/iptables

三、使用 netfilter-persistent(推荐 ✅)

Ubuntu 官方推荐方式(14.04+)

1️⃣ 安装

sudo apt update
sudo apt install iptables-persistent

安装过程中会问是否保存当前规则,选 Yes


2️⃣ 手动保存规则

sudo netfilter-persistent save

规则会保存到:

/etc/iptables/rules.v4
/etc/iptables/rules.v6

3️⃣ 手动恢复

sudo netfilter-persistent reload

✅ 开机自动加载
✅ 最稳定、最规范


四、备份 nftables(如果你用的是 nft)

检查:

sudo nft list ruleset

备份:

sudo nft list ruleset > /root/nft.rules

恢复:

sudo nft -f /root/nft.rules

五、备份建议(最佳实践)

✅ 定期备份
✅ 修改规则前先备份
✅ 同时备份 IPv4 + IPv6
✅ 保存到安全位置(如 /root 或异地)


如果你告诉我:

  • Ubuntu 版本
  • 是否用 Docker / UFW
  • 是否需要开机自动恢复

我可以给你最合适的备份方案。

0 踩