当前位置:首页 > 行业动态 > 正文

linux查看防火墙状态及开启和关闭

在Linux中,可以使用以下命令来查看防火墙状态以及开启和关闭防火墙:

1、查看防火墙状态

使用iptables命令可以查看当前系统的防火墙规则。

使用firewalld命令可以查看当前系统的防火墙状态。

2、开启防火墙:

使用iptables命令可以手动添加防火墙规则来开启防火墙。

使用firewalld命令可以启用系统默认的防火墙服务。

3、关闭防火墙:

使用iptables命令可以删除防火墙规则来关闭防火墙。

linux查看防火墙状态及开启和关闭

使用firewalld命令可以禁用系统默认的防火墙服务。

以下是相关命令的详细说明和使用示例:

1. 查看防火墙状态

a. 使用iptables命令查看防火墙规则:

sudo iptables L n v 

该命令将列出当前系统中所有的iptables规则,包括INPUT、OUTPUT和FORWARD链的规则。

b. 使用firewalld命令查看防火墙状态:

linux查看防火墙状态及开启和关闭

sudo firewallcmd state 

该命令将显示当前系统的防火墙状态,可以是运行(running)、停止(not running)或未激活(inactive)。

2. 开启防火墙

a. 使用iptables命令手动添加防火墙规则:

sudo iptables A INPUT p tcp dport 80 j ACCEPT
sudo iptables A INPUT p tcp dport 443 j ACCEPT 

上述示例中,通过添加两条规则允许TCP协议的80端口和443端口的流量通过,可以根据实际需求添加其他规则。

b. 使用firewalld命令启用系统默认的防火墙服务:

sudo systemctl start firewalld
sudo systemctl enable firewalld 

上述示例中,首先启动firewalld服务,然后将其设置为开机自启动,以便在系统重启后自动运行防火墙。

linux查看防火墙状态及开启和关闭

3. 关闭防火墙

a. 使用iptables命令删除防火墙规则:

sudo iptables D INPUT p tcp dport 80 j ACCEPT
sudo iptables D INPUT p tcp dport 443 j ACCEPT 

上述示例中,通过删除两条规则禁止TCP协议的80端口和443端口的流量通过,可以根据实际需求删除其他规则。

b. 使用firewalld命令禁用系统默认的防火墙服务:

sudo systemctl stop firewalld
sudo systemctl disable firewalld 

上述示例中,首先停止firewalld服务,然后将其设置为开机不自启动,以便在系统重启后不会自动运行防火墙。