linux系统启用防火墙需按发行版选择工具:一、firewalld适用于centos 7+/rhel/fedora,用systemctl启动并设开机自启;二、ufw适用于ubuntu/debian,执行sudo ufw enable即可启用;三、iptables适用于centos 6或定制环境,需手动配置规则并保存;四、centos 6用service iptables start;五、centos 7+可装iptables-services后以systemctl管理iptables服务。

如果您需要在Linux系统中启用防火墙以增强网络安全防护,则需根据所使用的发行版及默认防火墙工具选择对应方式。以下是多种可行的开启方法:
一、使用firewalld开启防火墙(适用于CentOS 7+、RHEL、Fedora)
firewalld是这些系统默认的动态防火墙管理服务,支持运行时规则更新且无需中断连接。
1、执行命令启动firewalld服务:sudo systemctl start firewalld
2、设置开机自动启动,确保重启后仍生效:sudo systemctl enable firewalld
3、验证服务是否已运行:sudo systemctl status firewalld
4、确认firewalld当前处于活动状态:sudo firewall-cmd --state
二、使用UFW开启防火墙(适用于Ubuntu、Debian及其衍生系统)
UFW提供简洁命令接口,专为简化iptables配置而设计,适合日常基础防护需求。
1、启用UFW并应用默认策略:sudo ufw enable
2、系统将提示确认,输入y继续操作
3、查看当前UFW状态及规则摘要:sudo ufw status verbose
4、如需允许特定服务(例如SSH),执行:sudo ufw allow OpenSSH
三、通过iptables手动启用防火墙(适用于CentOS 6或自定义环境)
iptables直接操作内核Netfilter框架,灵活性高但需谨慎配置,默认无预设规则,启用即意味着从零构建策略。
1、清空现有规则链,避免冲突:sudo iptables -F
2、允许已建立和相关连接通过:sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
3、开放本地回环接口:sudo iptables -A INPUT -i lo -j ACCEPT
4、允许SSH端口(22)入站:sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
5、设置默认INPUT策略为DROP以拒绝其余流量:sudo iptables -P INPUT DROP
6、保存规则至持久化文件(Debian/Ubuntu):sudo iptables-save > /etc/iptables/rules.v4
7、保存规则至持久化文件(CentOS/RHEL):sudo service iptables save
四、启用iptables服务(CentOS 6风格)
该方式依赖传统SysV init脚本,在较老系统中作为标准服务管理方式。
1、启动iptables服务:sudo service iptables start
2、设置开机自启:sudo chkconfig iptables on
3、检查当前运行状态:sudo service iptables status
五、启用iptables-services(CentOS 7+兼容模式)
在firewalld被禁用后,可通过安装iptables-services包恢复传统iptables服务管理能力。
1、安装iptables-services包:sudo yum install iptables-services
2、启动iptables服务:sudo systemctl start iptables
3、启用开机自启:sudo systemctl enable iptables
4、确认服务状态:sudo systemctl status iptables










