linux如何开启防火墙:适配主流系统快速启用
linux如何开启防火墙需根据系统发行版选择对应工具,CentOS7+、RHEL系用firewalld,Ubuntu、Debian系用ufw,老旧Linux系统适配iptables,开启核心分为即时启动、开机自启、放行核心服务、规则重载四步,大多数服务器场景启用后需优先放行SSH远程连接,避免断连,精简嵌入式Linux系统不建议随意开启防火墙,易引发端口阻塞问题。
linux开启防火墙之firewalld操作(CentOS/RHEL)
你可先执行sudosystemctlstatusfirewalld查看防火墙状态,显示inactive即为未开启状态。未安装firewalld的极简系统,可通过yuminstall-yfirewalld命令完成安装,该工具是红帽系Linux默认防火墙组件,适配官方运维规范。
执行sudosystemctlstartfirewalld实现防火墙即时开启,当前会话立即生效,无需重启系统。单独执行该命令仅临时生效,服务器重启后会失效,适合临时开启防护的测试场景。
执行sudosystemctlenablefirewalld配置开机自启,永久保留防火墙启用状态,生产服务器必须配置该指令,保障长期防护有效性。开启后需立即放行SSH服务,输入sudofirewall-cmd--permanent--add-service=ssh,防止远程连接断开。
放行服务后执行sudofirewall-cmd--reload重载规则,所有永久配置即刻生效,无需重启服务,不会中断当前系统运行进程。重载后可再次用状态查询命令确认防火墙正常运行。
linux开启防火墙之ufw操作(Ubuntu/Debian)
Ubuntu、Debian系统默认搭载ufw轻量防火墙,无需额外安装,操作指令更为简洁。系统初始状态下ufw默认关闭,所有端口默认放行,无任何访问限制。
你直接执行sudoufwenable即可一键开启防火墙,系统会自动阻断所有未主动放行的端口,默认保留本地环路访问权限,快速搭建基础安全防护体系。
ufw开启后默认屏蔽所有外部远程连接,必须提前放行SSH端口,执行sudoufwallow22/tcp开放远程连接端口,避免开启防火墙后无法登录服务器,该操作是Ubuntu服务器开启防火墙的必备步骤。
该方法的适用边界是Ubuntu16.04及以上、Debian9及以上主流桌面和服务器版本,老旧版本内核适配性较差,启用后可能出现规则加载异常。
主流Linux防火墙工具适配对比
| 防火墙工具 | 适配系统 | 操作难度 | 适用场景 |
|---|---|---|---|
| firewalld | CentOS7+、RHEL、Fedora | 中等 | 企业服务器、长期运维场景 |
| ufw | Ubuntu、Debian | 较低 | 个人服务器、轻量化运维场景 |
| iptables | 全Linux老旧版本 | 较高 | 特殊定制、老旧系统维护场景 |
老旧Linux系统可使用iptables开启基础防护,执行sudoiptables-PINPUTACCEPT放行基础输入流量,再自定义端口拦截规则,该工具配置复杂、无开机自启默认配置,现代服务器场景已较少使用。
