Linux怎么安装Iptables持久化_Linux iptables规则保存方法教程【实战】

云磊酱_1073

云磊酱_1073

2026-03-28

629人浏览

原创

iptables规则重启丢失说明未持久化,需通过iptables-save/restore保存至文件并配置开机加载:创建/etc/iptables目录,保存rules.v4/v6,再通过if-pre-up脚本或systemd服务自动恢复。

linux怎么安装iptables持久化_linux iptables规则保存方法教程【实战】

如果您在Linux系统中配置了iptables防火墙规则,但重启后规则全部丢失,则说明当前规则仅存在于运行时内存中,未实现持久化保存。以下是多种可立即实施的iptables规则持久化方法:

一、使用iptables-save与iptables-restore手动保存并加载

该方法通过将当前生效的规则导出为文本文件,并在系统启动时自动读取恢复,适用于所有主流Linux发行版,不依赖额外软件包。

1、创建持久化规则存储目录:sudo mkdir -p /etc/iptables

2、保存当前IPv4规则至标准路径:sudo iptables-save > /etc/iptables/rules.v4

3、如启用IPv6,同步保存IPv6规则:sudo ip6tables-save > /etc/iptables/rules.v6

4、验证文件是否写入成功:sudo ls -l /etc/iptables/rules.v*

5、编写网络预启动脚本:sudo nano /etc/network/if-pre-up.d/iptables

6、在该脚本中写入以下两行内容:#!/bin/sh
/sbin/iptables-restore /sbin/ip6tables-restore

7、赋予脚本执行权限:sudo chmod +x /etc/network/if-pre-up.d/iptables

二、使用iptables-persistent工具(Debian/Ubuntu专用)

该工具专为Debian系系统设计,提供systemd集成服务和命令行接口,能自动捕获当前规则并在每次启动时还原,支持IPv4/IPv6双栈。

1、更新软件包索引:sudo apt-get update

2、安装iptables-persistent及其依赖:sudo apt-get install iptables-persistent

3、安装过程中将弹出交互式提示框,务必选择“是”以保存当前规则

4、确认规则已写入:sudo cat /etc/iptables/rules.v4 | head -n 5

5、后续修改规则后,执行手动保存:sudo netfilter-persistent save

6、重载已保存规则(不重启):sudo netfilter-persistent reload

三、使用service命令保存(CentOS/RHEL/Fedora适用)

该方式利用传统SysV init机制,在RHEL系系统中通过iptables-services服务管理规则文件,将规则固化至/etc/sysconfig/iptables。

1、安装iptables-services组件:sudo yum install iptables-services

2、确保iptables服务已禁用firewalld冲突:sudo systemctl stop firewalld && sudo systemctl disable firewalld

3、保存当前运行规则到配置文件:sudo service iptables save

4、验证保存结果:sudo ls -l /etc/sysconfig/iptables

5、启用iptables服务开机自启:sudo systemctl enable iptables

6、立即启动服务以加载规则:sudo systemctl start iptables

四、创建自定义Systemd服务加载规则

当系统未预装持久化工具或需完全控制加载时机时,可创建独立systemd单元文件,在网络就绪前强制注入规则。

1、先将规则保存为通用格式:sudo iptables-save > /etc/iptables.rules

2、新建systemd服务文件:sudo nano /etc/systemd/system/iptables-restore.service

3、写入[Unit]段内容:[Unit]
Description=Restore iptables rules
Before=network.target

4、写入[Service]段内容:[Service]
Type=oneshot
ExecStart=/sbin/iptables-restore RemainAfterExit=yes

5、写入[Install]段内容:[Install]
WantedBy=multi-user.target

6、重新加载systemd配置:sudo systemctl daemon-reload

7、启用该服务:sudo systemctl enable iptables-restore.service

五、切换至firewalld统一管理(替代方案)

firewalld作为动态防火墙管理器,其所有规则默认持久化,且避免与iptables直接混用导致策略覆盖,适合长期运维环境。

1、卸载iptables残留服务(如已启用):sudo systemctl stop iptables && sudo systemctl disable iptables

2、安装firewalld:sudo apt-get install firewalld

3、启用并启动firewalld:sudo systemctl enable firewalld && sudo systemctl start firewalld

4、添加永久性端口规则(示例开放80端口):sudo firewall-cmd --permanent --add-port=80/tcp

5、重载firewalld使永久规则生效:sudo firewall-cmd --reload

6、验证规则已持久化:sudo firewall-cmd --list-all

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

2023.10.19

3088

3

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

2025.10.17

4589

12

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2025.12.29

3729

9

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

2026.01.19

426

15

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.18

5227

5

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

2023.08.10

2308

6

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

2023.06.21

3890

4

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

2023.06.29

3333

10

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

2023.06.30

2473

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习