Сохраните текущие правила
iptables-save → резервная копия
Debian / Ubuntu · iptables-persistent
Редактируйте, проверяйте и применяйте правила безопасно — с тестом синтаксиса и быстрым откатом.
Для IPv4: /etc/iptables/rules.v4IPv6 хранится отдельно в rules.v6
1*filter2:INPUT DROP [0:0]3:FORWARD DROP [0:0]4-A INPUT -i lo -j ACCEPT5-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT6-A INPUT -p tcp --dport 22 -j ACCEPT7COMMITiptables-save → резервная копия
Проверяйте вход во втором окне
60 секунд на подтверждение
Подготовка
Сначала — страховка
Не закрывайте текущую SSH-сессию. После применения откройте второе окно и убедитесь, что новый вход работает.
Сделайте это до первого изменения. Копия останется в /root и не будет перезаписана пакетом.
sudo iptables-save | sudo tee /root/rules.v4.backup >/dev/nullКоманда разбирает файл, но не применяет его к текущему соединению.
sudo iptables-restore --test < /etc/iptables/rules.v4Подтвердите изменения в течение 60 секунд. Иначе iptables-apply вернёт прежние правила.
sudo iptables-apply -t 60 /etc/iptables/rules.v4Редактор
Базовый rules.v4
Значения меняют конфиг справа. Генератор ничего не применяет к вашему серверу — он только подготавливает текст.
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
# Локальный интерфейс и уже установленные соединения
-A INPUT -i lo -j ACCEPT
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
# Диагностика сети
-A INPUT -p icmp --icmp-type echo-request -j ACCEPT
# SSH только из административной сети
-A INPUT -p tcp -s 10.0.0.0/8 --dport 22 -m conntrack --ctstate NEW -j ACCEPT
COMMITМой файл
Локальный редактор rules.v4
Файл читается только в вашем браузере. Изменяйте строки, удаляйте ненужные правила и скачивайте готовый rules.v4.
Проверка
Контрольная точка
Сначала тестируем файл. Только код возврата 0 означает, что iptables-restore принял синтаксис.
Проверить файл
sudo iptables-restore --test < /etc/iptables/rules.v4Проверить код возврата
echo $?Увидеть активные правила
sudo iptables -L -n -v --line-numbers05 · безопасное применение
iptables-apply временно загружает файл и ждёт подтверждения. Если SSH оборвётся или вы не ответите, прежние правила вернутся автоматически.
sudo iptables-apply -t 60 /etc/iptables/rules.v4Can you establish NEW connections to the machine? (y/N)
06 · аварийный сценарий
Если автооткат недоступен, используйте консоль провайдера, iLO, iDRAC или гипервизора и загрузите сохранённую копию.
sudo iptables-restore < /root/rules.v4.backupРедактирование файла само по себе ничего не меняет до загрузки.
IPv6-фильтр хранится в /etc/iptables/rules.v6 и проверяется ip6tables-restore.
Команда iptables -V покажет legacy или nf_tables. Не смешивайте способы управления без плана миграции.