LINUX系统防火墙怎么开启或关闭_LINUX防火墙开启与关闭方法

首先启用或关闭防火墙可使用sudo ufw enable或disable;其次管理firewalld需用systemctl start/enable或stop/disable firewalld;最后iptables可通过设置默认策略、添加规则并保存来控制流量。

如果您需要在LINUX系统中管理网络访问控制,启用或禁用防火墙是关键操作之一。这有助于保护系统免受未经授权的访问。

本文运行环境:联想ThinkPad E14,Ubuntu 22.04

一、使用ufw命令开启或关闭防火墙

UFW(Uncomplicated Firewall)是一个简化iptables配置的工具,适合初学者使用。它提供直观的命令来管理防火墙状态。

1、打开终端,输入 sudo ufw enable 命令以启用防火墙。

2、系统提示是否继续时,输入 y 确认操作。

3、若要关闭防火墙,执行 sudo ufw disable 命令即可停用服务。

二、通过systemctl管理firewalld服务

firewalld是CentOS、Fedora等发行版默认的防火墙管理工具,支持动态更新规则且无需重启服务。

1、启动firewalld服务,运行 sudo systemctl start firewalld

2、设置开机自启,使用命令 sudo systemctl enable firewalld

3、若需关闭防火墙,执行 sudo systemctl stop firewalld 停止当前运行的服务。

4、取消开机启动,输入 sudo systemctl disable firewalld

三、直接操作iptables规则

iptables是Linux内核级的包过滤工具,可精确控制数据包流向,适用于高级用户进行细粒度配置。

1、清空所有规则并禁止流量,运行 sudo iptables -P INPUT DROP 设置默认策略为拒绝。

2、允许本地回环接口通信,执行 sudo iptables -A INPUT -i lo -j ACCEPT

3、保存当前规则防止重启后丢失,在Debian/Ubuntu系统中使用 sudo iptables-save > /etc/iptables/rules.v4

4、在CentOS系统中可通过安装iptables-services并运行 sudo service iptables save 保存规则。