首先启用或关闭防火墙可使用sudo ufw enable或disable;其次管理firewalld需用systemctl start/enable或stop/disable firewalld;最后iptables可通过设置默认策略、添加规则并保存来控制流量。

如果您需要在LINUX系统中管理网络访问控制,启用或禁用防火墙是关键操作之一。这有助于保护系统免受未经授权的访问。
本文运行环境:联想ThinkPad E14,Ubuntu 22.04
一、使用ufw命令开启或关闭防火墙
UFW(Uncomplicated Firewall)是一个简化iptables配置的工具,适合初学者使用。它提供直观的命令来管理防火墙状态。
1、打开终端,输入 sudo ufw enable 命令以启用防火墙。
2、系统提示是否继续时,输入 y 确认操作。
3、若要关闭防火墙,执行 sudo ufw disable 命令即可停用服务。
二、通过systemctl管理firewalld服务
firewalld是CentOS、Fedora等发行版默认的防火墙管理工具,支持动态更新规则且无需重启服务。
1、启动firewalld服务,运行 sudo systemctl start firewalld。
2、设置开机自启,使用命令 sudo systemctl enable firewalld。
3、若需关闭防火墙,执行 sudo systemctl stop firewalld 停止当前运行的服务。
4、取消开机启动,输入 sudo systemctl disable firewalld。
三、直接操作iptables规则
iptables是Linux内核级的包过滤工具,可精确控制数据包流向,适用于高级用户进行细粒度配置。
1、清空所有规则并禁止流量,运行 sudo iptables -P INPUT DROP 设置默认策略为拒绝。
2、允许本地回环接口通信,执行 sudo iptables -A INPUT -i lo -j ACCEPT。
3、保存当前规则防止重启后丢失,在Debian/Ubuntu系统中使用 sudo iptables-save > /etc/iptables/rules.v4。
4、在CentOS系统中可通过安装iptables-services并运行 sudo service iptables save 保存规则。










