Как убедиться, что брандмауэр выключен?

9

Я новичок в Ubuntu. Я хочу отключить брандмауэр и убедиться, что он выключен, и хочу отключить iptables.

iptables:
  Installed: 1.4.21-1ubuntu1
  Candidate: 1.4.21-1ubuntu1
  Version table:
 *** 1.4.21-1ubuntu1 0
        500 http://us.archive.ubuntu.com/ubuntu/ trusty/main amd64 Packages
        100 /var/lib/dpkg/status


Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destinat
Сэм
источник
Вы устанавливали iptables вручную?
Рафаэль
2
Если нет , то , чтобы отключить брандмауэр полностью сделать: sudo ufw disable. Для проверки статуса делайте:sudo ufw status
Рафаэль
спасибо за ответ, я хочу проверить, установлены ли iptables или нет, как я могу это проверить?
Сэм
1
apt-cache policy iptables
Рафаэль
1
Он установлен
Рафаэль

Ответы:

24
sudo ufw status
Status: inactive

Вы можете выключить и включить с ...

sudo ufw disable
sudo ufw enable

По умолчанию это отключено.


Вы можете проверить, есть ли правила iptables, активные с:

sudo iptables -L

Ваш вывод, без строк между target prot opt source destinationзаголовком и следующим Chain, указывает, что никакие правила не активны.

Если вы iptablesактивны, это отменит

sudo iptables -X
sudo iptables -t nat -F
sudo iptables -t nat -X
sudo iptables -t mangle -F
sudo iptables -t mangle -X
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT

Если вы хотите графический метод:

sudo apt-get install gufw

введите описание изображения здесь

Rinzwind
источник
Спасибо, я попробовал брандмауэр сейчас, и он неактивен, поэтому он отключен, но iptables я хочу проверить, установлен ли он, и где я могу его найти?
Сэм
Установленный не означает, что правила активны ;-) iptables -L, чтобы увидеть, есть ли какие-либо правила.
Rinzwind
я отредактировал сообщение с результатом
Сэм
Этот результат в вашем редактировании означает, что нет никаких активных правил;)
Rinzwind
1
да, вы бы видели строки с номерами портов и тому подобным, если бы он был активен ;-)
Rinzwind