RHEL/Centos Linux禁用防火墙命令

时间:2020-01-09 10:38:21  来源:igfitidea点击:

如何在HP微型服务器上运行的CentOS或Red Hat Enterprise Linux服务器5.x/6.x版本上禁用防火墙?
您需要禁用以下服务才能在Red Hat Enterprise Linux或CentOS Linux版本4/5/6下禁用防火墙。
以下命令在Fedora或Scientific Linux旧版本上也适用。

RHEL/Centos Linux禁用防火墙命令行选项

RHEL/CentOS 6.x使用以下两项服务:

  • /etc/init.d/iptablesIPv4 iptables防火墙服务。
  • /etc/init.d/ip6tablesIPv6 iptables防火墙服务。

您可以使用" service command"来控制基于RHEL或CentOS的系统上的防火墙设置。

在RHEL上禁用防火墙

首先使用su命令或sudo命令以root用户身份登录:

su 

或者

sudo 

以root用户身份执行以下命令以禁用IPv4防火墙:

# service iptables save
# service iptables stop
# chkconfig iptables off

输出示例:

iptables: Flushing firewall rules:                         [  OK  ]
iptables: Setting chains to policy ACCEPT: filter          [  OK  ]
iptables: Unloading modules:                               [  OK  ]

带有验证的示例输出(请参见下文):Red Enterprise Linux禁用Iptables IPv4防火墙

以root用户身份执行以下命令以禁用IPv6防火墙:

# service ip6tables save
# service ip6tables stop
# chkconfig ip6tables off
ip6tables: Flushing firewall rules:                        [  OK  ]
ip6tables: Setting chains to policy ACCEPT: filter         [  OK  ]
ip6tables: Unloading modules:                              [  OK  ]

在CentOS 6上禁用防火墙

您还可以使用以下命令:

# /etc/init.d/iptables save
# /etc/init.d/iptables stop
# chkconfig iptables off
## IPv6 firewall
# /etc/init.d/ip6tables save
# /etc/init.d/ip6tables stop
# chkconfig ip6tables off

启用防火墙

以root用户身份执行以下命令以启用IPv4防火墙:

# service iptables start
# chkconfig iptables on

输出示例:

iptables: Applying firewall rules:                         [  OK  ]

以root用户身份执行以下命令以禁用IPv6防火墙:

# service ip6tables start
# chkconfig ip6tables on

确认防火墙已禁用

以root用户身份执行以下命令以查看IPv4防火墙规则:

# /sbin/iptables -L -v -n

或者

# service iptables status

以下输出表明防火墙未处于活动状态:

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination         

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

以root用户身份执行以下命令以查看IPv6防火墙规则:

# /sbin/ip6tables -L -v -n

或者

# service ip6tables status