温馨提示×

centos iptables怎样开启

小樊
41
2026-09-02 16:05:07
栏目: 智能运维

在 CentOS 中开启 iptables(而不是默认的 firewalld),通常需要以下几个步骤。下面以 CentOS 7/8 为例说明(CentOS 6 略有不同,末尾补充)。


一、CentOS 7 / 8 开启 iptables

1. 停止并禁用 firewalld

CentOS 7/8 默认使用 firewalld

systemctl stop firewalld
systemctl disable firewalld

2. 安装 iptables 服务(如未安装)

yum install -y iptables-services

3. 启动并设置开机自启 iptables

systemctl start iptables
systemctl enable iptables

如果是 IPv6,还需要:

systemctl start ip6tables
systemctl enable ip6tables

4. 查看 iptables 状态

systemctl status iptables
iptables -L -n

二、配置示例(允许 SSH、Web)

iptables -F
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# HTTP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# HTTPS
iptables -A INPUT -p tcp --dport 443 -j ACCEPT

保存规则(重要)

service iptables save
# 或
/usr/libexec/iptables/iptables.init save

三、CentOS 6 开启 iptables

service iptables start
chkconfig iptables on

四、常见问题

1. 提示 Unit iptables.service not found

说明没装 iptables-services

yum install -y iptables-services

2. 重启后规则丢失

必须执行 service iptables save


如果你告诉我 CentOS 具体版本使用场景(服务器/内网/云主机),我可以给你更精准的配置。

0