Linux防火墙启动命令
时间: 2024-09-26 19:10:26 浏览: 36
在Linux系统中,有两种常见的防火墙软件:iptables(基于内核模块)和firewalld(作为独立服务)。下面是这两种防火墙启动命令:
1. **iptables(基于命令行)**:
如果您想通过命令行操作iptables,通常不需要特别启动服务,因为它是内建到Linux核心的。你可以通过运行以下命令查看当前状态并管理规则:
```bash
sudo iptables-save # 查看当前规则
sudo iptables-restore < rules.txt # 应用保存的规则文件
sudo service iptables save # 保存当前规则到rules.txt文件
```
2. **ufw(用户空间防火墙)**:
UFW是一个更直观的图形化界面工具,适合对iptables不太熟悉的人。ufw不需要单独启动,它依赖于iptables。启动和使用ufw:
```bash
sudo ufw enable # 启用ufw
sudo ufw status numbered # 显示规则列表
sudo ufw allow/tcp 80 # 允许HTTP流量
```
3. **firewalld(系统服务)**:
firewalld作为一个独立的服务,它的启动和关闭可以通过systemctl命令:
```bash
sudo systemctl start firewalld # 启动firewalld
sudo systemctl status firewalld # 检查状态
sudo systemctl enable firewalld # 设置开机自启
sudo firewall-cmd --permanent --add-service=http # 添加HTTP服务规则
sudo firewall-cmd --reload # 刷新规则
```
请注意,上述命令可能会因Linux发行版和个人偏好而略有不同。在实际操作前,请确认您的Linux系统版本和安装的防火墙工具。如果你不确定,可以查阅官方文档或者使用`man firewall`或`man ufw`获取帮助。
阅读全文