Ubuntu系統中iptables的更新與升級指南
在Ubuntu中,iptables是系統預裝的防火墻工具,其版本的更新依賴于系統軟件包倉庫的同步。需通過以下步驟完成系統及iptables的更新:
sudo apt update
sudo apt upgrade
sudo apt full-upgrade
sudo reboot
iptables --version
iptables的“更新”更多指規則集的調整(如添加、刪除、修改規則),而非軟件本身的升級。以下是具體操作:
sudo iptables -L -n -v
(查看IPv4規則);sudo ip6tables -L -n -v
(查看IPv6規則)sudo iptables-save > /etc/iptables/rules.v4
(IPv4);sudo ip6tables-save > /etc/iptables/rules.v6
(IPv6)sudo iptables -A INPUT -s 192.168.1.100 -p tcp --dport 22 -j ACCEPT
sudo nano /etc/iptables/rules.v4
(編輯后按Ctrl+O
保存、Ctrl+X
退出)sudo iptables-restore < /etc/iptables/rules.v4
iptables-persistent
工具。
sudo apt install iptables-persistent
(安裝過程中會提示是否保存規則,選擇“是”)sudo netfilter-persistent save
/etc/iptables/rules.v4
)可能破壞規則間的依賴關系(如自定義鏈),建議優先使用iptables
命令修改,再通過iptables-save
保存。