温馨提示×

centos iptables怎么恢复默认

小樊
36
2026-09-05 19:59:18
栏目: 智能运维

在 CentOS 中,“恢复 iptables 默认”通常是指清空所有自定义规则,只保留最基础的允许本地和已建立连接,或者直接禁用 iptables。下面按常见场景给你说明。


一、临时恢复(清空规则,最常用)

CentOS 6 / 使用 iptables 服务

service iptables stop
service iptables start

或手动清空:

iptables -F
iptables -X
iptables -Z
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

这相当于“空规则 + 全部允许”,但不是系统原始状态。


二、恢复为系统初始默认状态(推荐)

1️⃣ 删除保存的规则文件

rm -f /etc/sysconfig/iptables

2️⃣ 重启 iptables 服务

service iptables restart

或(CentOS 7 以前):

/etc/init.d/iptables restart

系统会重新生成默认的 iptables 规则。


三、CentOS 7(使用 firewalld 的情况)

CentOS 7 默认不是 iptables,而是 firewalld

查看是否使用 iptables

systemctl status firewalld

如果你用的是 iptables(手动安装)

systemctl stop iptables
systemctl disable iptables
rm -f /etc/sysconfig/iptables

如果你用的是 firewalld(默认)

systemctl stop firewalld
systemctl disable firewalld

四、彻底关闭 iptables(不推荐生产环境)

iptables -F
systemctl stop iptables
systemctl disable iptables

五、确认当前规则

iptables -L -n -v

✅ 总结

  • 清空规则iptables -F
  • 恢复默认:删除 /etc/sysconfig/iptables 并重启服务
  • CentOS 7 注意 firewalld

如果你能告诉我:

  • CentOS 版本(6 / 7 / 8)
  • 用的是 iptables 还是 firewalld
  • 是想“清空”还是“完全还原”

我可以给你精确命令

0