在 CentOS 中,“默认防火墙”通常指 firewalld。如果你想“替换”它(例如改用 iptables、nftables 或完全关闭),可按下面常见方案操作。
systemctl stop firewalld
systemctl disable firewalld
yum install -y iptables-services
systemctl start iptables
systemctl enable iptables
iptables -F
iptables -P INPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
service iptables save
CentOS 7 保存规则:
service iptables save
# 或
/usr/libexec/iptables/iptables.init save
systemctl stop firewalld
systemctl disable firewalld
yum install -y nftables
systemctl enable --now nftables
nft add table inet filter
nft add chain inet filter input { type filter hook input priority 0 \; }
nft add rule inet filter input ct state established,related accept
nft add rule inet filter input tcp dport 22 accept
nft add rule inet filter input drop
systemctl stop firewalld
systemctl disable firewalld
或彻底 mask:
systemctl mask firewalld
systemctl status firewalld
iptables -L -n
nft list ruleset
如果你说明:
我可以给你更精确的命令。