启用linux防火墙命令
时间: 2023-07-14 15:07:36 浏览: 182
Linux 防火墙命令有以下几个常用的:
- `iptables`:linux 下常用的防火墙命令,可以用来设置规则、查看现有规则等。
- `firewall-cmd` :常用于CentOS/Fedora 系统的防火墙命令。
- `ufw`: Ubuntu系统下的防火墙命令,主要用来快速配置防火墙。
示例 :
- `iptables -A INPUT -p tcp --dport 80 -j ACCEPT` : 添加允许输入的TCP流量到端口80的规则
- `iptables -L`: 查看已有的防火墙规则
- `ufw allow ssh` : 允许进入SSH
- `ufw status` : 查看当前防火墙状态
请注意这些命令需要root权限才能运行,而且配置的防火墙规则可能在重启后消失,所以建议做好配置规则的备份工作.
相关问题
linux 防火墙命令
Linux中有多种防火墙命令,常用的有iptables和ufw。下面是使用iptables和ufw命令的示例:
1. iptables命令:
- 查看当前防火墙规则:
```
iptables -L
```
- 允许某个端口通过防火墙:
```
iptables -A INPUT -p tcp --dport <port_number> -j ACCEPT
```
- 禁止某个端口通过防火墙:
```
iptables -A INPUT -p tcp --dport <port_number> -j DROP
```
- 允许特定IP地址通过防火墙:
```
iptables -A INPUT -s <ip_address> -j ACCEPT
```
- 禁止特定IP地址通过防火墙:
```
iptables -A INPUT -s <ip_address> -j DROP
```
2. ufw命令(基于iptables):
- 启用ufw防火墙:
```
ufw enable
```
- 查看ufw的状态和规则:
```
ufw status
```
- 允许某个端口通过ufw防火墙:
```
ufw allow <port_number>
```
- 禁止某个端口通过ufw防火墙:
```
ufw deny <port_number>
```
- 允许特定IP地址通过ufw防火墙:
```
ufw allow from <ip_address>
```
- 禁止特定IP地址通过ufw防火墙:
```
ufw deny from <ip_address>
```
Linux防火墙启动命令
在Linux系统中,有两种常见的防火墙软件:iptables(基于内核模块)和firewalld(作为独立服务)。下面是这两种防火墙启动命令:
1. **iptables(基于命令行)**:
如果您想通过命令行操作iptables,通常不需要特别启动服务,因为它是内建到Linux核心的。你可以通过运行以下命令查看当前状态并管理规则:
```bash
sudo iptables-save # 查看当前规则
sudo iptables-restore < rules.txt # 应用保存的规则文件
sudo service iptables save # 保存当前规则到rules.txt文件
```
2. **ufw(用户空间防火墙)**:
UFW是一个更直观的图形化界面工具,适合对iptables不太熟悉的人。ufw不需要单独启动,它依赖于iptables。启动和使用ufw:
```bash
sudo ufw enable # 启用ufw
sudo ufw status numbered # 显示规则列表
sudo ufw allow/tcp 80 # 允许HTTP流量
```
3. **firewalld(系统服务)**:
firewalld作为一个独立的服务,它的启动和关闭可以通过systemctl命令:
```bash
sudo systemctl start firewalld # 启动firewalld
sudo systemctl status firewalld # 检查状态
sudo systemctl enable firewalld # 设置开机自启
sudo firewall-cmd --permanent --add-service=http # 添加HTTP服务规则
sudo firewall-cmd --reload # 刷新规则
```
请注意,上述命令可能会因Linux发行版和个人偏好而略有不同。在实际操作前,请确认您的Linux系统版本和安装的防火墙工具。如果你不确定,可以查阅官方文档或者使用`man firewall`或`man ufw`获取帮助。
阅读全文