温馨提示×

如何禁用Debian防火墙

小樊
33
2026-08-17 04:39:07
栏目: 智能运维

Debian 中“禁用防火墙”取决于你当前使用的是哪种防火墙服务。Debian 常见的是 ufwiptablesnftables。下面按最常见情况说明。


一、如果使用 ufw(最常见)

1. 查看 ufw 状态

sudo ufw status

2. 禁用 ufw

sudo ufw disable

3. 确认已关闭

sudo ufw status

输出应为:

Status: inactive

✅ 重启后不会自动启用


二、如果使用 iptables(传统方式)

1. 停止并清空规则

sudo iptables -F
sudo iptables -X
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT

2. 防止重启后恢复(可选)

sudo apt purge iptables-persistent

或删除持久化规则:

sudo rm -f /etc/iptables/rules.v4
sudo rm -f /etc/iptables/rules.v6

三、如果使用 nftables(Debian 10+ 默认)

1. 停止 nftables 服务

sudo systemctl stop nftables
sudo systemctl disable nftables

2. 清空规则

sudo nft flush ruleset

3. 防止开机加载

sudo systemctl mask nftables

四、确认当前使用的是哪种防火墙

sudo systemctl status ufw
sudo systemctl status nftables
sudo iptables -L

五、⚠️ 安全建议(重要)

不建议在生产服务器上完全关闭防火墙,推荐做法:

✅ 允许所有流量(临时调试):

sudo ufw default allow incoming
sudo ufw default allow outgoing

✅ 或只开放必要端口:

sudo ufw allow 22
sudo ufw allow 80
sudo ufw allow 443

六、总结(最常用)

场景 命令
使用 ufw sudo ufw disable
使用 nftables sudo systemctl disable nftables
临时清空 iptables iptables -F

如果你愿意,我可以:

  • ✅ 帮你判断当前系统用的是哪种防火墙
  • ✅ 给你一条最安全的“临时放行”方案
  • ✅ 针对 云服务器 / 本地 / Docker 场景单独说明

0