登录
首页 >  文章 >  linux

LINUX防火墙开启与设置方法

时间:2026-03-05 10:36:10 432浏览 收藏

本文全面解析了在不同Linux发行版中启用防火墙的实用方法,涵盖firewalld(CentOS 7+/RHEL/Fedora)、UFW(Ubuntu/Debian)和iptables(CentOS 6、定制环境及CentOS 7+兼容模式)三大主流方案,不仅提供一键启用命令,还详解服务启停、开机自启、状态验证、基础规则配置与持久化保存等关键操作,帮助用户快速、安全地为系统筑起第一道网络防线——无论你是初学者还是运维人员,都能根据自身系统环境找到最匹配、最可靠的防火墙开启路径。

LINUX怎么开启防火墙_LINUX防火墙设置与关闭方法

如果您需要在Linux系统中启用防火墙以增强网络安全防护,则需根据所使用的发行版及默认防火墙工具选择对应方式。以下是多种可行的开启方法:

一、使用firewalld开启防火墙(适用于CentOS 7+、RHEL、Fedora)

firewalld是这些系统默认的动态防火墙管理服务,支持运行时规则更新且无需中断连接。

1、执行命令启动firewalld服务:sudo systemctl start firewalld

2、设置开机自动启动,确保重启后仍生效:sudo systemctl enable firewalld

3、验证服务是否已运行:sudo systemctl status firewalld

4、确认firewalld当前处于活动状态:sudo firewall-cmd --state

二、使用UFW开启防火墙(适用于Ubuntu、Debian及其衍生系统)

UFW提供简洁命令接口,专为简化iptables配置而设计,适合日常基础防护需求。

1、启用UFW并应用默认策略:sudo ufw enable

2、系统将提示确认,输入y继续操作

3、查看当前UFW状态及规则摘要:sudo ufw status verbose

4、如需允许特定服务(例如SSH),执行:sudo ufw allow OpenSSH

三、通过iptables手动启用防火墙(适用于CentOS 6或自定义环境)

iptables直接操作内核Netfilter框架,灵活性高但需谨慎配置,默认无预设规则,启用即意味着从零构建策略。

1、清空现有规则链,避免冲突:sudo iptables -F

2、允许已建立和相关连接通过:sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

3、开放本地回环接口:sudo iptables -A INPUT -i lo -j ACCEPT

4、允许SSH端口(22)入站:sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

5、设置默认INPUT策略为DROP以拒绝其余流量:sudo iptables -P INPUT DROP

6、保存规则至持久化文件(Debian/Ubuntu):sudo iptables-save > /etc/iptables/rules.v4

7、保存规则至持久化文件(CentOS/RHEL):sudo service iptables save

四、启用iptables服务(CentOS 6风格)

该方式依赖传统SysV init脚本,在较老系统中作为标准服务管理方式。

1、启动iptables服务:sudo service iptables start

2、设置开机自启:sudo chkconfig iptables on

3、检查当前运行状态:sudo service iptables status

五、启用iptables-services(CentOS 7+兼容模式)

在firewalld被禁用后,可通过安装iptables-services包恢复传统iptables服务管理能力。

1、安装iptables-services包:sudo yum install iptables-services

2、启动iptables服务:sudo systemctl start iptables

3、启用开机自启:sudo systemctl enable iptables

4、确认服务状态:sudo systemctl status iptables

文中关于的知识介绍,希望对你的学习有所帮助!若是受益匪浅,那就动动鼠标收藏这篇《LINUX防火墙开启与设置方法》文章吧,也可关注golang学习网公众号了解相关技术文章。

资料下载
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>