如果您正在使用的是 Debian 的较新版本,如 Debian 11 Bullseye 或更高版本,您可能会注意到 iptables 被替换为了 iptables-persistent,后者提供了额外的功能,如自动加载规则。在这种情况下,您可以安装 iptables-persistent 包,它也包含 iptables,并且可以用来保存和加载防火墙规则

apt install iptables-persistent

保存规则

通过 iptables-persistent 保存
netfilter-persistent save

或者通过iptables保存
iptables-save > /etc/iptables/rules.v4
ip6tables-save > /etc/iptables/rules.v6

恢复规则

现行规则的恢复和替换
iptables-restore < /etc/iptables/rules.v4

恢复同时保持当前规则
iptables-restore -n < /etc/iptables/rules.v4