Ubuntu系统中iptables的更新与升级指南
在Ubuntu中,iptables是系统预装的防火墙工具,其版本的更新依赖于系统软件包仓库的同步。需通过以下步骤完成系统及iptables的更新:
sudo apt updatesudo apt upgradesudo apt full-upgradesudo rebootiptables --versioniptables的“更新”更多指规则集的调整(如添加、删除、修改规则),而非软件本身的升级。以下是具体操作:
sudo iptables -L -n -v(查看IPv4规则);sudo ip6tables -L -n -v(查看IPv6规则)sudo iptables-save > /etc/iptables/rules.v4(IPv4);sudo ip6tables-save > /etc/iptables/rules.v6(IPv6)sudo iptables -A INPUT -s 192.168.1.100 -p tcp --dport 22 -j ACCEPTsudo nano /etc/iptables/rules.v4(编辑后按Ctrl+O保存、Ctrl+X退出)sudo iptables-restore < /etc/iptables/rules.v4iptables-persistent工具。
sudo apt install iptables-persistent(安装过程中会提示是否保存规则,选择“是”)sudo netfilter-persistent save/etc/iptables/rules.v4)可能破坏规则间的依赖关系(如自定义链),建议优先使用iptables命令修改,再通过iptables-save保存。