温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

linux怎么设置防火墙

发布时间:2026-09-11 06:50:10 来源:亿速云 阅读:96 作者:小樊 栏目:系统运维

在 Linux 下“设置防火墙”通常有几种方式,取决于你使用的发行版和工具。下面按常见程度从新到旧给你讲清楚。


一、最推荐:使用 firewalld(CentOS 7+/RHEL/Fedora/OpenEuler 等)

1. 查看防火墙状态

systemctl status firewalld

2. 启动 / 开机自启

systemctl start firewalld
systemctl enable firewalld

3. 查看当前规则

firewall-cmd --list-all

4. 开放端口(如 80、443)

firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent
firewall-cmd --reload

5. 开放服务(如 ssh、http)

firewall-cmd --add-service=ssh --permanent
firewall-cmd --add-service=http --permanent
firewall-cmd --reload

6. 禁止 / 删除端口

firewall-cmd --remove-port=8080/tcp --permanent
firewall-cmd --reload

7. 关闭防火墙(不推荐生产)

systemctl stop firewalld

二、Debian / Ubuntu 常用:ufw(简单好用)

1. 安装(一般自带)

sudo apt install ufw

2. 启用

sudo ufw enable

3. 开放端口

sudo ufw allow 22
sudo ufw allow 80/tcp

4. 查看状态

sudo ufw status

5. 禁止端口

sudo ufw deny 3306

6. 关闭

sudo ufw disable

三、底层工具:iptables(所有 Linux 通用,但较复杂)

查看规则

iptables -L -n

开放 22 端口

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

保存规则(CentOS)

service iptables save

⚠️ 注意:

  • CentOS 7+ 默认用 firewalld,底层还是 iptables/nftables
  • 不建议 firewalld 和 iptables 混用

四、新内核:nftables(未来趋势)

nft list ruleset

一般 firewalld 已自动使用 nftables。


五、常见场景示例

✅ 只让服务器对外提供 Web 服务

ufw allow 80
ufw allow 443
ufw allow 22

✅ 禁止所有入站,只开 SSH

ufw default deny incoming
ufw allow 22

六、选择建议

系统 推荐
CentOS / RHEL firewalld
Ubuntu / Debian ufw
嵌入式 / 老系统 iptables

如果你愿意,可以告诉我:

  • 你用的是 哪个 Linux 发行版
  • 是 服务器还是本地机器
  • 想实现什么效果(比如只开某端口 / 防攻击)

我可以直接给你一套可复制的命令。

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI
助
手