在 CentOS 中查看防火墙规则,主要取决于你使用的是 firewalld(CentOS 7 及以后默认)还是 iptables(老版本或手动切换过)。
systemctl status firewalld
或
firewall-cmd --state
firewall-cmd --list-all
查看更详细:
firewall-cmd --list-all-zones
# 开放端口
firewall-cmd --list-ports
# 开放服务
firewall-cmd --list-services
# 富规则(复杂规则)
firewall-cmd --list-rich-rules
firewall-cmd --list-all --permanent
iptables -L -n -v
查看 NAT 表:
iptables -t nat -L -n -v
先确认:
systemctl status iptables
# 启动
systemctl start firewalld
# 开机自启
systemctl enable firewalld
iptables -L -n -v
firewalld 本质上也是在操作 iptables / nftables。
systemctl is-active firewalld
systemctl is-active iptables
如果你愿意,可以告诉我:
cat /etc/redhat-release)我可以给你更精确的命令。