当前位置: 首页 > news >正文

iptables 规则如何导出备份并在重装系统后快速恢复配置?

最稳妥的做法是使用 iptables-save 命令将规则导出到外部文件,重装系统后通过 iptables-restore 导入,并根据不同 Linux 发行版的机制配置开机自动加载,避免规则仅存在于内存中。

先说结论:备份规则靠 iptables-save,恢复靠 iptables-restore,持久化靠发行版特定配置。

  • 适合:系统重装、迁移或需要保留防火墙策略的场景
  • 先准备:确保有外部存储保存备份文件,确认新系统 iptables 服务已安装
  • 验收:重启服务器后检查规则是否依然存在,业务端口是否通畅

⚠️ 远程操作安全警告

在远程服务器操作防火墙规则时,若清空规则后未能及时恢复允许 SSH 连接的规则,会导致无法远程连接。操作前请务必执行以下安全缓冲步骤:

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

确保当前会话不会被阻断后,再进行备份或清空操作。若操作失误,需通过控制台(VNC)介入修复。

命令速用版

备份当前规则到文件:

iptables-save > /root/iptables-backup.txt

从文件恢复规则(建议先清空现有规则):

iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables-restore < /root/iptables-backup.txt

不同发行版持久化配置

iptables 规则默认运行在内核内存中,重启后会丢失。需根据发行版配置持久化。

CentOS/RHEL 7 及以上

默认使用 firewalld,需停用并安装 iptables-services:

# 停用并屏蔽 firewalld
systemctl stop firewalld
systemctl disable firewalld
systemctl mask firewalld# 安装 iptables 服务
yum install -y iptables-services# 启用开机自启
systemctl enable iptables
systemctl start iptables# 保存当前规则到配置文件
service iptables save

配置文件路径通常为 /etc/sysconfig/iptables。

Ubuntu/Debian

需安装 iptables-persistent 包:

# 安装持久化包
apt update
apt install -y iptables-persistent# 保存当前规则(安装过程中会提示保存,后续可用此命令更新)
netfilter-persistent save# 或手动保存
iptables-save > /etc/iptables/rules.v4
ip6tables-save > /etc/iptables/rules.v6

配置后系统重启会自动加载 /etc/iptables/ 下的规则。

怎么验证是否生效

1. 查看规则列表:

iptables -L -n -v

2. 重启服务器:

reboot

3. 重启后再次检查规则是否存在,并测试业务端口(如 SSH 22 端口、Web 80/443 端口)是否可按预期访问。若 SSH 无法连接,需通过控制台(VNC)介入修复。

常见坑

1. Firewalld 冲突:CentOS 7+ 默认启用 firewalld,与 iptables 服务冲突。必须 stop 并 mask firewalld,否则规则可能不生效或被覆盖。

2. 远程锁机风险:执行 iptables -F 前未设置默认策略为 ACCEPT,或未确认备份文件包含 SSH 允许规则,会导致连接中断。

3. 服务未安装:CentOS 7 最小化安装默认不包含 iptables-services,直接执行 service iptables save 会报错 command not found。

4. 路径差异:不同发行版配置文件路径不同(/etc/sysconfig/iptables vs /etc/iptables/rules.v4),不要盲目复制配置文件,优先使用对应命令保存。

原文链接:https://www.zjcp.cc/ask/11396.html

http://www.jsqmd.com/news/836382/

相关文章:

  • 2026年硅PU材料可靠供应商TOP10盘点:硅pu施工/硅pu材料/硅pu篮球场地/羽毛球硅pu场地/河北EPDM颗粒/选择指南 - 优质品牌商家
  • 2026东方可靠白蚁防治服务品牌推荐榜:万宁四害消杀、万宁白蚁防治公司、三亚四害消杀、三亚白蚁防治中心、东方白蚁防治公司选择指南 - 优质品牌商家
  • 2026防爆合格证办理全流程解析:防爆电气设备安装检修维护能力认定证书、防爆电气设备安装检修维护资格证、防爆电气设备安装检修能力认定证书选择指南 - 优质品牌商家
  • 2026钛杯厂家怎么选:高强度钛棒/高精度钛棒/TA15钛棒/TC4钛棒/出口钛棒/制粉钛棒/医疗钛棒/国军标钛棒/选择指南 - 优质品牌商家
  • 2026年热门的佛山断桥系统门窗/佛山断桥铝系统门窗源头工厂推荐 - 行业平台推荐
  • 2026现阶段深圳工厂精益生产品牌深度解析与口碑之选 - 2026年企业推荐榜
  • 2026不锈钢扎带厂家推荐:不锈钢标牌/不锈钢盘带/不锈钢钳子/包塑不锈钢扎带/包塑喷塑不锈钢扎带/喷塑不锈钢扎带/选择指南 - 优质品牌商家
  • 2026烘箱烘干机技术解析与靠谱选型参考指南:单锥干燥机、双锥干燥机、喷雾烘干机、回转窑烘干机、工业滚筒烘干机选择指南 - 优质品牌商家
  • 2026光敏三极管优质厂家推荐指南:红外线接收头、贴片式红外线接收器、光敏三极管、红外线发射管、红外线接收器选择指南 - 优质品牌商家
  • 2026年定制冰箱贴服务商综合实力解析与选型指南 - 2026年企业推荐榜
  • 2026农机塑料件选购指南:土豆链带拖轮/塑料件配件/塑料轴套/尼龙挂板/异形尼龙件/排种盒/排种管/播种机塑料件/选择指南 - 优质品牌商家
  • 2026室内运动木地板权威品牌推荐榜:二手羽毛球馆木地板、二手运动实木地板、双龙骨运动木地板、二手体育木地板、二手单龙骨运动木地板选择指南 - 优质品牌商家
  • 2026升降晾衣架哪家强:全自动晾衣机/全自动晾衣架/手摇晾衣架/智能晾衣架/智能电动晒衣架/智能电动晾衣机/电动升降晾衣架/选择指南 - 优质品牌商家
  • 2026立式包装机主流品牌深度评测报告:袋中袋包装机、预制菜包装机、预制袋立式包装机、食品真空包装机、食品给袋式包装机选择指南 - 优质品牌商家
  • 2026年至今,广东新建厂房规划领域的标杆企业:一笔划工厂规划咨询有限公司深度解析 - 2026年企业推荐榜
  • 2026年近期,如何选择浙江省金属屋面安装工厂?深度解析HX鸿鑫的硬核实力 - 2026年企业推荐榜
  • 2026年当下,选择唐山铜门实力厂商的三大核心考量与推荐 - 2026年企业推荐榜
  • 2026抖音店铺转让平台技术解析:网站转让平台哪个最快、跨境网店店铺转让平台、京东店铺转让平台、京东网店转让平台推荐选择指南 - 优质品牌商家
  • 2026汕头半包装修优质设计机构推荐:汕头室内设计、汕头装修设计、汕头装修队、汕头设计、澄海装修设计、金平装修设计选择指南 - 优质品牌商家
  • 2026膜结构自行车棚选型指南:机库篷房、桃型篷房、污水池反吊膜、污水池反吊膜、游乐场景观、游乐场景观、膜结构看台选择指南 - 优质品牌商家
  • 2026年5月川内及德阳租商务车主流公司排行:旅游租车/本地哪家租车公司靠谱/汽车租赁/租保姆车哪家好/租大巴车哪家好/选择指南 - 优质品牌商家
  • 2026年西安全家福摄影怎么选?这家口碑门店的深度解析 - 2026年企业推荐榜
  • 【ubuntu_nasm】:nasm汇编语言的实验环境(intel_x86-64+nasm+qemu)
  • 2026年Q2,零食袋供应商的“隐形冠军”浮现 - 2026年企业推荐榜
  • 2026电缆回收优质商家推荐榜:废铝回收/控制电缆回收/海缆回收/电线回收/电线电缆回收/配电柜回收/钢芯铝绞线回收/选择指南 - 优质品牌商家
  • 2026年Q2旁滤器技术选型全解析:多介质过滤器/循环水过滤器/旁滤器/无阀过滤器/活性炭过滤器/石英砂过滤器/选择指南 - 优质品牌商家
  • 2026化学稳定陶瓷珠厂家推荐指南:高韧性氧化锆珠/低磨耗陶瓷研磨珠/全尺寸陶瓷研磨珠/定制款陶瓷研磨珠/定制规格氧化锆珠/选择指南 - 优质品牌商家
  • 如何在 Cloudflare 配置 WAF 自定义规则拦截特定国家 IP 访问
  • 2026西南环氧地坪材料厂家专业度排行:环氧地面材料/环氧耐磨地坪施工/环氧车间地坪材料/金刚砂地坪双包施工/金刚砂地坪施工队/选择指南 - 优质品牌商家
  • 2026年当前,朝阳区回收高档酒:选对专业服务,实现价值最大化 - 2026年企业推荐榜