在 CentOS 中,“恢复 iptables 默认”通常是指清空所有自定义规则,只保留最基础的允许本地和已建立连接,或者直接禁用 iptables。下面按常见场景给你说明。
service iptables stop
service iptables start
或手动清空:
iptables -F
iptables -X
iptables -Z
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
这相当于“空规则 + 全部允许”,但不是系统原始状态。
rm -f /etc/sysconfig/iptables
service iptables restart
或(CentOS 7 以前):
/etc/init.d/iptables restart
系统会重新生成默认的 iptables 规则。
CentOS 7 默认不是 iptables,而是 firewalld。
systemctl status firewalld
systemctl stop iptables
systemctl disable iptables
rm -f /etc/sysconfig/iptables
systemctl stop firewalld
systemctl disable firewalld
iptables -F
systemctl stop iptables
systemctl disable iptables
iptables -L -n -v
iptables -F/etc/sysconfig/iptables 并重启服务如果你能告诉我:
我可以给你精确命令。