温馨提示×

centos iptables如何开启

小樊
40
2026-09-17 21:02:07
栏目: 智能运维

在 CentOS 中,“开启 iptables”通常包含两层意思:

  1. 安装并启用 iptables 服务(而不是默认的 firewalld)
  2. 启动 iptables 并配置规则生效

下面分情况说明(CentOS 6 和 CentOS 7/8 略有不同)。


一、CentOS 7 / 8(默认使用 firewalld)

1. 关闭 firewalld(可选但常见)

systemctl stop firewalld
systemctl disable firewalld

2. 安装 iptables 服务

yum install -y iptables-services

3. 启动并设置开机自启

systemctl start iptables
systemctl enable iptables

4. 查看状态

systemctl status iptables
iptables -L -n

二、CentOS 6

1. 启动 iptables

service iptables start

2. 设置开机自启

chkconfig iptables on

3. 查看状态

service iptables status

三、基础规则示例(开启后常用)

允许 SSH(22端口)

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

允许本地回环

iptables -A INPUT -i lo -j ACCEPT

允许已建立连接

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

默认策略(谨慎)

iptables -P INPUT DROP

保存规则(CentOS 7/8)

service iptables save
# 或
/usr/libexec/iptables/iptables.init save

四、常见问题

1. 提示 iptables: command not found

yum install -y iptables

2. CentOS 8 是否已废弃 iptables?

CentOS 8 默认使用 nftables,但 iptables 命令仍可通过 iptables-nft 兼容使用。


如果你能说明:

  • CentOS 版本
  • 是想“代替 firewalld”还是“仅临时用 iptables”
  • 是否需要示例规则(如开放 80/443)

我可以给你更精确的配置。

0