登录
首页 >  文章 >  linux

Linux防火墙开启与配置教程

时间:2026-04-09 14:59:33 428浏览 收藏

本文详细介绍了在不同Linux发行版中启用和配置防火墙的五种主流方法,涵盖firewalld(CentOS 7+/RHEL/Fedora)、UFW(Ubuntu/Debian)、原生iptables(CentOS 6或定制环境)、传统SysV风格iptables服务(CentOS 6)以及CentOS 7+下通过iptables-services恢复iptables服务管理的兼容方案,不仅提供清晰的命令步骤和关键验证方式,还兼顾安全性原则(如默认拒绝策略、SSH保护、规则持久化等),帮助用户快速、准确地为系统筑起第一道网络安全防线——无论你是新手还是资深运维,都能按图索骥,一步到位实现防火墙的启用与基础加固。

LINUX怎么开启防火墙_LINUX防火墙设置与关闭方法

如果您需要在Linux系统中启用防火墙以增强网络安全防护,则需根据所使用的发行版及默认防火墙工具选择对应方式。以下是多种可行的开启方法:

一、使用firewalld开启防火墙(适用于CentOS 7+、RHEL、Fedora)

firewalld是这些系统默认的动态防火墙管理服务,支持运行时规则更新且无需中断连接。

1、执行命令启动firewalld服务:sudo systemctl start firewalld

2、设置开机自动启动,确保重启后仍生效:sudo systemctl enable firewalld

3、验证服务是否已运行:sudo systemctl status firewalld

4、确认firewalld当前处于活动状态:sudo firewall-cmd --state

二、使用UFW开启防火墙(适用于Ubuntu、Debian及其衍生系统)

UFW提供简洁命令接口,专为简化iptables配置而设计,适合日常基础防护需求。

1、启用UFW并应用默认策略:sudo ufw enable

2、系统将提示确认,输入y继续操作

3、查看当前UFW状态及规则摘要:sudo ufw status verbose

4、如需允许特定服务(例如SSH),执行:sudo ufw allow OpenSSH

三、通过iptables手动启用防火墙(适用于CentOS 6或自定义环境)

iptables直接操作内核Netfilter框架,灵活性高但需谨慎配置,默认无预设规则,启用即意味着从零构建策略。

1、清空现有规则链,避免冲突:sudo iptables -F

2、允许已建立和相关连接通过:sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

3、开放本地回环接口:sudo iptables -A INPUT -i lo -j ACCEPT

4、允许SSH端口(22)入站:sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

5、设置默认INPUT策略为DROP以拒绝其余流量:sudo iptables -P INPUT DROP

6、保存规则至持久化文件(Debian/Ubuntu):sudo iptables-save > /etc/iptables/rules.v4

7、保存规则至持久化文件(CentOS/RHEL):sudo service iptables save

四、启用iptables服务(CentOS 6风格)

该方式依赖传统SysV init脚本,在较老系统中作为标准服务管理方式。

1、启动iptables服务:sudo service iptables start

2、设置开机自启:sudo chkconfig iptables on

3、检查当前运行状态:sudo service iptables status

五、启用iptables-services(CentOS 7+兼容模式)

在firewalld被禁用后,可通过安装iptables-services包恢复传统iptables服务管理能力。

1、安装iptables-services包:sudo yum install iptables-services

2、启动iptables服务:sudo systemctl start iptables

3、启用开机自启:sudo systemctl enable iptables

4、确认服务状态:sudo systemctl status iptables

以上就是本文的全部内容了,是否有顺利帮助你解决问题?若是能给你带来学习上的帮助,请大家多多支持golang学习网!更多关于文章的相关知识,也可关注golang学习网公众号。

资料下载
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>