linux如何开启防火墙:适配主流系统快速启用

linux如何开启防火墙需根据系统发行版选择对应工具,CentOS7+、RHEL系用firewalld,Ubuntu、Debian系用ufw,老旧Linux系统适配iptables,开启核心分为即时启动、开机自启、放行核心服务、规则重载四步,大多数服务器场景启用后需优先放行SSH远程连接,避免断连,精简嵌入式Linux系统不建议随意开启防火墙,易引发端口阻塞问题。

linux开启防火墙之firewalld操作(CentOS/RHEL)

你可先执行sudosystemctlstatusfirewalld查看防火墙状态,显示inactive即为未开启状态。未安装firewalld的极简系统,可通过yuminstall-yfirewalld命令完成安装,该工具是红帽系Linux默认防火墙组件,适配官方运维规范。

执行sudosystemctlstartfirewalld实现防火墙即时开启,当前会话立即生效,无需重启系统。单独执行该命令仅临时生效,服务器重启后会失效,适合临时开启防护的测试场景。

执行sudosystemctlenablefirewalld配置开机自启,永久保留防火墙启用状态,生产服务器必须配置该指令,保障长期防护有效性。开启后需立即放行SSH服务,输入sudofirewall-cmd--permanent--add-service=ssh,防止远程连接断开。

放行服务后执行sudofirewall-cmd--reload重载规则,所有永久配置即刻生效,无需重启服务,不会中断当前系统运行进程。重载后可再次用状态查询命令确认防火墙正常运行。

linux开启防火墙之ufw操作(Ubuntu/Debian)

Ubuntu、Debian系统默认搭载ufw轻量防火墙,无需额外安装,操作指令更为简洁。系统初始状态下ufw默认关闭,所有端口默认放行,无任何访问限制。

你直接执行sudoufwenable即可一键开启防火墙,系统会自动阻断所有未主动放行的端口,默认保留本地环路访问权限,快速搭建基础安全防护体系。

ufw开启后默认屏蔽所有外部远程连接,必须提前放行SSH端口,执行sudoufwallow22/tcp开放远程连接端口,避免开启防火墙后无法登录服务器,该操作是Ubuntu服务器开启防火墙的必备步骤。

该方法的适用边界是Ubuntu16.04及以上、Debian9及以上主流桌面和服务器版本,老旧版本内核适配性较差,启用后可能出现规则加载异常。

主流Linux防火墙工具适配对比

防火墙工具适配系统操作难度适用场景
firewalldCentOS7+、RHEL、Fedora中等企业服务器、长期运维场景
ufwUbuntu、Debian较低个人服务器、轻量化运维场景
iptables全Linux老旧版本较高特殊定制、老旧系统维护场景

老旧Linux系统可使用iptables开启基础防护,执行sudoiptables-PINPUTACCEPT放行基础输入流量,再自定义端口拦截规则,该工具配置复杂、无开机自启默认配置,现代服务器场景已较少使用。

敬慕百科汇集百科知识与游戏文化,带你发现世界的每一个精彩角落。

想要了解更多关于linux如何开启防火墙的文章欢迎访问:百科