温馨提示×

ubuntu iptables如何禁用

小樊
34
2026-10-03 22:51:04
栏目: 智能运维

在 Ubuntu 上“禁用 iptables”通常有以下几种理解,下面分别说明:


一、临时清空 iptables 规则(最常用)

如果你只是想关闭防火墙效果,而不是卸载 iptables:

sudo iptables -F
sudo iptables -X
sudo iptables -Z
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT

IPv6(如需):

sudo ip6tables -F
sudo ip6tables -X
sudo ip6tables -Z
sudo ip6tables -P INPUT ACCEPT
sudo ip6tables -P FORWARD ACCEPT
sudo ip6tables -P OUTPUT ACCEPT

⚠️ 重启后规则可能恢复(取决于系统配置)。


二、停止并禁用 Ubuntu 防火墙(ufw)

Ubuntu 默认使用 ufw 管理 iptables:

sudo ufw disable

查看状态:

sudo ufw status

三、停止 netfilter / nftables 相关服务(现代 Ubuntu)

新版本 Ubuntu 可能使用 nftables:

sudo systemctl stop nftables
sudo systemctl disable nftables

如果你用的是 iptables-persistent:

sudo systemctl stop iptables
sudo systemctl disable iptables

四、完全“禁用 iptables”(不推荐)

iptables 是 Linux 内核模块,不能真正卸载,但可以:

  • 不加载规则
  • 不启用任何防火墙服务

确保以下服务未启用:

sudo systemctl disable ufw
sudo systemctl disable nftables
sudo systemctl disable iptables

五、验证是否已禁用

sudo iptables -L

若显示:

Chain INPUT (policy ACCEPT)
Chain FORWARD (policy ACCEPT)
Chain OUTPUT (policy ACCEPT)

说明已基本禁用。


安全提醒 ⚠️

禁用 iptables = 服务器完全暴露在网络中,公网机器极不安全,建议:

  • 仅在内网测试时禁用
  • 或用 ufw allow 精确放行端口

如果你能说明:

  • Ubuntu 版本
  • 是否云服务器
  • 是想“开机不加载”还是“临时关闭”

我可以给你更精确的操作方案。

0 踩