温馨提示×

centos iptables怎样解除限制

小樊
46
2026-09-24 00:13:05
栏目: 智能运维

在 CentOS 中,“解除 iptables 限制”通常有以下几种常见场景,你可以按需选择。


一、临时清空所有 iptables 规则(最彻底)

⚠️ 仅建议临时排查或测试使用,重启后可能恢复(取决于配置)

iptables -F        # 清空所有规则
iptables -X        # 删除自定义链
iptables -Z        # 清空计数器
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

查看当前状态:

iptables -L -n -v

二、只放行所有流量(不删规则,改策略)

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

三、删除某一条限制规则

1. 查看规则及编号

iptables -L INPUT --line-numbers -n

2. 删除指定编号(如第 3 条)

iptables -D INPUT 3

四、CentOS 7+(firewalld 环境)

很多 CentOS 7/8 默认用 firewalld,iptables 只是后端。

停止 firewalld(解除限制)

systemctl stop firewalld
systemctl disable firewalld

或放行所有服务

firewall-cmd --set-default-zone=trusted

五、防止重启后恢复(重要)

如果是脚本或服务自动加载规则:

查看是否有规则文件

ls /etc/sysconfig/iptables

清空并保存(CentOS 6)

service iptables save

CentOS 7(iptables-services)

iptables-save > /etc/sysconfig/iptables

六、常见“被限制”的现象及对应处理

现象 可能原因
SSH 连不上 INPUT DROP / 未放行 22
网站打不开 未放行 80/443
能出不能进 INPUT 策略 DROP
ping 不通 禁 ICMP

如果你能告诉我:

  • CentOS 版本(6 / 7 / 8)
  • 是 iptables 还是 firewalld
  • 具体“限制”的表现(端口 / IP / 服务)

我可以给你精确的一条命令解决方案。

0 踩