iptables是linux下的防火墙组件服务,相对于Windows防火墙而言拥有更加强大的功能,下面我们就来看看linux系统中关于iptables的一般常见操作,判断linux系统是否启用了iptables服务,并清除防火墙规则的教程。
一、检查iptables是否安装
1、Linux下的防火墙iptables一般是系统集成的组件,检查是否安装可以
通过 rpm -qa进行查询
2、如果没有安装改组件,可以通过yum install iptables进行安装(必须联网)
二、检查linux防火墙是否开启
1、查询到iptables已经安装的话,对于iptables服务是否运行
可以通过service iptables status 如图(如果有其他组件如fAIl2ban也会调用防火墙规则) 后面就是规则链
2、列出iptables规则
如果要查看具体的iptables规则,也可以通过输入iptables -L 列出规则
3、通过服务来判断
除了上面介绍的方法,还可以通过停止 iptables服务来判断(如图显示为确定xxx表示当前已经启用了iptables)
4、如果提示没有任何信息,表示当前系统没有启用iptables服务(进程)
三、关闭iptables防火墙/删除规则
1、Iptables开机自动启动
如果要关闭iptables服务,还需要检查一下chkconfig列表里面是否有iptables的服务。
2、关闭步骤: 先停止chkconfig iptables off 开机项目,然后移除,最后再查一次
3、清除iptables规则
如果只需要删除iptables防火墙规则,可以通过iptables-F 清除列表规则(iptables -L 列出当前的iptables规则)
4、删除某条iptables规则,选择输入iptables -d xxxx ,启动iptables服务操作方法如图
注意事项:
注意iptables服务,此外还有一个ip6tables 用于ipv6下的防火墙