<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>firewalld on 梓晨's Blog</title><link>https://blog.dawnwl.com/tags/firewalld/</link><description>Recent content in firewalld on 梓晨's Blog</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><copyright>梓晨科技</copyright><lastBuildDate>Sat, 10 Oct 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://blog.dawnwl.com/tags/firewalld/index.xml" rel="self" type="application/rss+xml"/><item><title>Linux 临时关闭与永久禁用 firewalld</title><link>https://blog.dawnwl.com/posts/linux-disable-firewalld/</link><pubDate>Tue, 21 Feb 2023 00:00:00 +0000</pubDate><guid>https://blog.dawnwl.com/posts/linux-disable-firewalld/</guid><description>&lt;h2 id="适用范围"&gt;适用范围
&lt;/h2&gt;&lt;p&gt;firewalld 可用于多种 Linux 发行版，不属于某个发行版独有功能。以下命令要求系统已经安装 firewalld，且由 systemd 管理；使用其他防火墙或初始化系统时不能直接套用。&lt;/p&gt;
&lt;h2 id="查看当前状态可选"&gt;查看当前状态（可选）
&lt;/h2&gt;&lt;p&gt;需要恢复原状态时，可在修改前记录服务是否运行、是否开机启动：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-sh" data-lang="sh"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;systemctl is-active firewalld
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;systemctl is-enabled firewalld
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="临时关闭"&gt;临时关闭
&lt;/h2&gt;&lt;p&gt;停止当前运行的服务：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-sh" data-lang="sh"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;systemctl stop firewalld
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="永久禁用"&gt;永久禁用
&lt;/h2&gt;&lt;p&gt;取消开机启动。&lt;code&gt;disable&lt;/code&gt; 不会停止当前运行的服务；需要立即关闭并取消开机启动时，依次执行上面的 &lt;code&gt;stop&lt;/code&gt; 和下面的 &lt;code&gt;disable&lt;/code&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-sh" data-lang="sh"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;systemctl disable firewalld.service
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="验证与恢复"&gt;验证与恢复
&lt;/h2&gt;&lt;p&gt;修改后用上面的查询命令检查：执行 &lt;code&gt;stop&lt;/code&gt; 后应为 &lt;code&gt;inactive&lt;/code&gt;，执行 &lt;code&gt;disable&lt;/code&gt; 后应为 &lt;code&gt;disabled&lt;/code&gt;；这些状态可能返回非零退出码。若原来是运行且开机启用的状态，需要恢复时执行：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-sh" data-lang="sh"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo systemctl &lt;span class="nb"&gt;enable&lt;/span&gt; --now firewalld
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;原本未开机启用的系统，应按原状态单独启动服务或保持禁用。&lt;/p&gt;
&lt;p&gt;参考：&lt;a class="link" href="https://github.com/systemd/systemd/blob/main/man/systemctl.xml" target="_blank" rel="noopener"
 &gt;systemctl 官方说明&lt;/a&gt;。&lt;/p&gt;</description></item></channel></rss>