LINUX防火墙开启与设置方法
时间:2026-03-05 10:36:10 432浏览 收藏
本文全面解析了在不同Linux发行版中启用防火墙的实用方法,涵盖firewalld(CentOS 7+/RHEL/Fedora)、UFW(Ubuntu/Debian)和iptables(CentOS 6、定制环境及CentOS 7+兼容模式)三大主流方案,不仅提供一键启用命令,还详解服务启停、开机自启、状态验证、基础规则配置与持久化保存等关键操作,帮助用户快速、安全地为系统筑起第一道网络防线——无论你是初学者还是运维人员,都能根据自身系统环境找到最匹配、最可靠的防火墙开启路径。

如果您需要在Linux系统中启用防火墙以增强网络安全防护,则需根据所使用的发行版及默认防火墙工具选择对应方式。以下是多种可行的开启方法:
一、使用firewalld开启防火墙(适用于CentOS 7+、RHEL、Fedora)
firewalld是这些系统默认的动态防火墙管理服务,支持运行时规则更新且无需中断连接。
1、执行命令启动firewalld服务:sudo systemctl start firewalld
2、设置开机自动启动,确保重启后仍生效:sudo systemctl enable firewalld
3、验证服务是否已运行:sudo systemctl status firewalld
4、确认firewalld当前处于活动状态:sudo firewall-cmd --state
二、使用UFW开启防火墙(适用于Ubuntu、Debian及其衍生系统)
UFW提供简洁命令接口,专为简化iptables配置而设计,适合日常基础防护需求。
1、启用UFW并应用默认策略:sudo ufw enable
2、系统将提示确认,输入y继续操作
3、查看当前UFW状态及规则摘要:sudo ufw status verbose
4、如需允许特定服务(例如SSH),执行:sudo ufw allow OpenSSH
三、通过iptables手动启用防火墙(适用于CentOS 6或自定义环境)
iptables直接操作内核Netfilter框架,灵活性高但需谨慎配置,默认无预设规则,启用即意味着从零构建策略。
1、清空现有规则链,避免冲突:sudo iptables -F
2、允许已建立和相关连接通过:sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
3、开放本地回环接口:sudo iptables -A INPUT -i lo -j ACCEPT
4、允许SSH端口(22)入站:sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
5、设置默认INPUT策略为DROP以拒绝其余流量:sudo iptables -P INPUT DROP
6、保存规则至持久化文件(Debian/Ubuntu):sudo iptables-save > /etc/iptables/rules.v4
7、保存规则至持久化文件(CentOS/RHEL):sudo service iptables save
四、启用iptables服务(CentOS 6风格)
该方式依赖传统SysV init脚本,在较老系统中作为标准服务管理方式。
1、启动iptables服务:sudo service iptables start
2、设置开机自启:sudo chkconfig iptables on
3、检查当前运行状态:sudo service iptables status
五、启用iptables-services(CentOS 7+兼容模式)
在firewalld被禁用后,可通过安装iptables-services包恢复传统iptables服务管理能力。
1、安装iptables-services包:sudo yum install iptables-services
2、启动iptables服务:sudo systemctl start iptables
3、启用开机自启:sudo systemctl enable iptables
4、确认服务状态:sudo systemctl status iptables
文中关于的知识介绍,希望对你的学习有所帮助!若是受益匪浅,那就动动鼠标收藏这篇《LINUX防火墙开启与设置方法》文章吧,也可关注golang学习网公众号了解相关技术文章。
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
305 收藏
-
144 收藏
-
180 收藏
-
370 收藏
-
219 收藏
-
241 收藏
-
263 收藏
-
279 收藏
-
109 收藏
-
438 收藏
-
230 收藏
-
351 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习