在 CentOS 系统中,查看 iptables 防火墙规则 的方法取决于系统版本以及是否使用了 firewalld。下面分情况说明。
iptables -L -n -v
参数说明:
-L:列出规则-n:以数字形式显示 IP 和端口(不做 DNS 解析,更快)-v:显示详细信息(包计数、字节数)iptables -t filter -L -n -v
iptables -t nat -L -n -v
iptables -t mangle -L -n -v
iptables -L -n -v --line-numbers
iptables -L INPUT -n -v
⚠️ CentOS 7+ 默认 firewalld 管理防火墙,iptables 服务可能未运行。
systemctl status firewalld
查看规则(底层仍是 iptables):
iptables -L -n -v
或查看 firewalld 规则:
firewall-cmd --list-all
firewall-cmd --list-all-zones
systemctl stop firewalld
systemctl disable firewalld
yum install -y iptables-services
systemctl enable iptables
systemctl start iptables
然后查看规则:
iptables -L -n -v
cat /etc/sysconfig/iptables
cat /etc/sysconfig/iptables
(前提是你使用的是 iptables-services)
可能是:
firewalld查看默认策略:
iptables -L
watch -n 1 iptables -L -n -v
✅ 最常用
iptables -L -n -v
✅ 带行号
iptables -L -n -v --line-numbers
✅ 查看 NAT 表
iptables -t nat -L -n -v
如果你愿意,可以告诉我:
我可以给你更精确的命令或排查步骤。