在 Ubuntu 上备份 iptables 规则,常见有以下几种方式,按使用场景从简单到规范说明。
sudo iptables-save > /root/iptables.rules
如果你用了 IPv6,也要备份:
sudo ip6tables-save > /root/ip6tables.rules
sudo iptables-restore < /root/iptables.rules
IPv6:
sudo ip6tables-restore < /root/ip6tables.rules
✅ 适合:手动备份、服务器迁移、紧急恢复
sudo sh -c 'iptables-save > /etc/iptables/rules.v4'
sudo sh -c 'ip6tables-save > /etc/iptables/rules.v6'
如果没有目录:
sudo mkdir -p /etc/iptables
编辑或新建:
sudo nano /etc/network/if-pre-up.d/iptables
内容示例:
#!/bin/sh
iptables-restore < /etc/iptables/rules.v4
ip6tables-restore < /etc/iptables/rules.v6
赋予执行权限:
sudo chmod +x /etc/network/if-pre-up.d/iptables
netfilter-persistent(推荐 ✅)Ubuntu 官方推荐方式(14.04+)
sudo apt update
sudo apt install iptables-persistent
安装过程中会问是否保存当前规则,选 Yes
sudo netfilter-persistent save
规则会保存到:
/etc/iptables/rules.v4
/etc/iptables/rules.v6
sudo netfilter-persistent reload
✅ 开机自动加载
✅ 最稳定、最规范
检查:
sudo nft list ruleset
备份:
sudo nft list ruleset > /root/nft.rules
恢复:
sudo nft -f /root/nft.rules
✅ 定期备份
✅ 修改规则前先备份
✅ 同时备份 IPv4 + IPv6
✅ 保存到安全位置(如 /root 或异地)
如果你告诉我:
我可以给你最合适的备份方案。