如何在Ubuntu系统中重置防火墙(Firewall)规则
1. 列出所有现存防火墙规则
以下操作覆盖Linux平台主流防火墙工具,可按需选择对应命令:
iptables(底层通用防火墙框架):查看所有表全量规则,带行号、数字端口、流量统计
命令:iptables -L -n -v --line-numbers
若只需要查看指定表(比如nat表)规则,命令:iptables -t nat -L -n -v --line-numbersufw(Debian/Ubuntu系列默认上层防火墙管理工具):查看带编号的规则列表
命令:ufw status numberedfirewalld(RHEL/CentOS/Fedora系列默认上层防火墙管理工具):查看所有生效规则
命令:firewall-cmd --list-all
2. 重置所有不需要的防火墙规则
注意:重置操作会清除所有自定义规则,操作前请确认现有规则无需保留;如果是远程操作服务器,建议先放行ssh默认22端口、或将INPUT链默认策略设为ACCEPT,避免操作后远程连接断开。
iptables重置步骤:- 清空filter表所有规则:
iptables -F - 删除filter表所有用户自定义链:
iptables -X - 重置所有链默认策略为放行,避免断连:
iptables -P INPUT ACCEPTiptables -P FORWARD ACCEPTiptables -P OUTPUT ACCEPT
- 若需要清空nat/mangle等其他表,额外执行对应表的清空命令,以nat表为例:
iptables -t nat -F && iptables -t nat -X
- 清空filter表所有规则:
ufw重置到初始默认状态:ufw resetfirewalld重置所有规则到默认状态:firewall-cmd --complete-reload
3. 相关操作命令汇总
- iptables 列出全表所有规则(带行号、流量统计):
iptables -L -n -v --line-numbers - iptables 清空filter表所有规则:
iptables -F - iptables 删除filter表所有自定义链:
iptables -X - iptables 设置INPUT链默认策略为放行:
iptables -P INPUT ACCEPT - iptables 清空nat表所有规则和自定义链:
iptables -t nat -F && iptables -t nat -X - iptables 保存规则到配置文件(Debian/Ubuntu):
iptables-save > /etc/iptables/rules.v4 - iptables 保存规则到配置文件(RHEL/CentOS):
service iptables save - ufw 列出带编号的所有生效规则:
ufw status numbered - ufw 重置所有规则到默认状态:
ufw reset - ufw 启用防火墙:
ufw enable - ufw 临时关闭防火墙:
ufw disable - firewalld 查看所有生效规则:
firewall-cmd --list-all - firewalld 重置所有规则到默认状态:
firewall-cmd --complete-reload - firewalld 永久放行指定端口(以22/tcp为例):
firewall-cmd --add-port=22/tcp --permanent && firewall-cmd --reload
内容的提问来源于stack exchange,提问作者bhaRATh
相关产品推荐
相关产品推荐

