You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Ubuntu系统中重置防火墙(Firewall)规则

1. 列出所有现存防火墙规则

以下操作覆盖Linux平台主流防火墙工具,可按需选择对应命令:

  • iptables(底层通用防火墙框架):查看所有表全量规则,带行号、数字端口、流量统计
    命令:iptables -L -n -v --line-numbers
    若只需要查看指定表(比如nat表)规则,命令:iptables -t nat -L -n -v --line-numbers
  • ufw(Debian/Ubuntu系列默认上层防火墙管理工具):查看带编号的规则列表
    命令:ufw status numbered
  • firewalld(RHEL/CentOS/Fedora系列默认上层防火墙管理工具):查看所有生效规则
    命令:firewall-cmd --list-all
2. 重置所有不需要的防火墙规则

注意:重置操作会清除所有自定义规则,操作前请确认现有规则无需保留;如果是远程操作服务器,建议先放行ssh默认22端口、或将INPUT链默认策略设为ACCEPT,避免操作后远程连接断开。

  • iptables重置步骤:
    1. 清空filter表所有规则:iptables -F
    2. 删除filter表所有用户自定义链:iptables -X
    3. 重置所有链默认策略为放行,避免断连:
      • iptables -P INPUT ACCEPT
      • iptables -P FORWARD ACCEPT
      • iptables -P OUTPUT ACCEPT
    4. 若需要清空nat/mangle等其他表,额外执行对应表的清空命令,以nat表为例:iptables -t nat -F && iptables -t nat -X
  • ufw重置到初始默认状态:ufw reset
  • firewalld重置所有规则到默认状态:firewall-cmd --complete-reload
3. 相关操作命令汇总
  • iptables 列出全表所有规则(带行号、流量统计):iptables -L -n -v --line-numbers
  • iptables 清空filter表所有规则:iptables -F
  • iptables 删除filter表所有自定义链:iptables -X
  • iptables 设置INPUT链默认策略为放行:iptables -P INPUT ACCEPT
  • iptables 清空nat表所有规则和自定义链:iptables -t nat -F && iptables -t nat -X
  • iptables 保存规则到配置文件(Debian/Ubuntu):iptables-save > /etc/iptables/rules.v4
  • iptables 保存规则到配置文件(RHEL/CentOS):service iptables save
  • ufw 列出带编号的所有生效规则:ufw status numbered
  • ufw 重置所有规则到默认状态:ufw reset
  • ufw 启用防火墙:ufw enable
  • ufw 临时关闭防火墙:ufw disable
  • firewalld 查看所有生效规则:firewall-cmd --list-all
  • firewalld 重置所有规则到默认状态:firewall-cmd --complete-reload
  • firewalld 永久放行指定端口(以22/tcp为例):firewall-cmd --add-port=22/tcp --permanent && firewall-cmd --reload

内容的提问来源于stack exchange,提问作者bhaRATh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 04:09:02