RHEL/Centos Linux如何禁用防火墙

时间:2019-11-20 08:52:53  来源:igfitidea点击:

在CentOS或Red Hat Enterprise Linux 5/6中,如何禁用防火墙?
在CentOS 老版本和Fedora中,如何禁用防火墙?

RHEL/Centos Linux禁用防火墙命令

RHEL/CentOS 6.x使用以下两项服务:

  • /etc/init.d/iptablesIPv4 iptables防火墙服务。
  • /etc/init.d/ip6tablesIPv6 iptables防火墙服务。

在RHEL或CentOS中,可以使用" service command"来控制防火墙设置。

在RHEL上禁用防火墙

以root用户身份执行以下命令,禁用IPv4防火墙:

# service iptables save
# service iptables stop
# chkconfig iptables off

输出示例:

iptables: Flushing firewall rules:                         [  OK  ]
iptables: Setting chains to policy ACCEPT: filter          [  OK  ]
iptables: Unloading modules:                               [  OK  ]

以root用户身份执行以下命令以禁用IPv6防火墙:

# service ip6tables save
# service ip6tables stop
# chkconfig ip6tables off
ip6tables: Flushing firewall rules:                        [  OK  ]
ip6tables: Setting chains to policy ACCEPT: filter         [  OK  ]
ip6tables: Unloading modules:                              [  OK  ]

在CentOS 6上禁用防火墙

还可以使用以下命令:

# /etc/init.d/iptables save
# /etc/init.d/iptables stop
# chkconfig iptables off

## IPv6 firewall
# /etc/init.d/ip6tables save
# /etc/init.d/ip6tables stop
# chkconfig ip6tables off

在CentOS中如何启用防火墙

以root用户身份执行以下命令,启用IPv4防火墙:

# service iptables start
# chkconfig iptables on

输出示例:

iptables: Applying firewall rules:                         [  OK  ]

以root用户身份执行以下命令,启用IPv6防火墙:

# service ip6tables start
# chkconfig ip6tables on

CentOS Linux中如何查看防火墙状态

以root用户身份执行以下命令,查看IPv4防火墙规则:

# /sbin/iptables -L -v -n

或者

# service iptables status

以下输出表明防火墙未处于活动状态:

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination         

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

以root用户身份执行以下命令,查看IPv6防火墙规则:

# /sbin/ip6tables -L -v -n

或者

# service ip6tables status