统信UOS开启防火墙需同步处理UFW、firewalld、安全中心实时防护及iptables四层,漏任一层均导致策略失效;桌面版常用UFW命令行启用(sudo ufw enable)或图形界面操作(控制中心→安全与隐私→防火墙开关+密码认证),Server版推荐firewalld(systemctl start firewalld),并须检查iptables残留规则。

用命令行快速启用UFW(桌面版最常用)
UFW是UOS桌面版默认推荐的轻量级防火墙前端,操作简单、规则自动持久化。
- 打开终端(Ctrl+Alt+T),输入 sudo apt install -y ufw 安装(已安装则跳过)
- 执行 sudo ufw status 确认当前为 inactive
- 运行 sudo ufw enable 启用并自动设为开机自启
- 再执行 sudo ufw status verbose 查看是否变成 active,并确认默认入站策略(如 Default: deny (incoming))
通过图形界面一键开启(适合新手或远程协助)
控制中心调用的是UFW接口,状态变更即时生效,不用记命令。
- 点击左下角“开始菜单” → “控制中心”
- 左侧导航栏选择“安全与隐私” → 找到“防火墙”开关
- 将滑块拨至开启状态 → 弹出权限框时必须输入管理员密码并点“认证”,否则操作不提交
- 成功后状态显示“已启用”,部分版本还会提示防护级别(如“标准防护”)
Server版建议启用firewalld(适合精细策略管理)
UOS Server更倾向使用firewalld,支持区域(zone)、富规则(rich rule)等生产级能力。
- 终端执行 sudo apt install -y firewalld(若未预装)
- 启动服务:sudo systemctl start firewalld
- 设为开机自启:sudo systemctl enable firewalld
- 验证运行状态:sudo firewall-cmd --state 返回 running 即成功
- 查看默认区域:sudo firewall-cmd --get-default-zone,通常为 public
检查并清理残留规则(避免多层策略冲突)
即使UFW和firewalld都关了,iptables原始规则仍可能拦截流量,调试时务必排查。
- 查看当前iptables规则:sudo iptables -L -n -v
- 如需临时清空所有链(仅用于排障):sudo iptables -F(注意:该操作不持久,重启即恢复)
- 若要彻底停用iptables管理,需确保UFW/firewalld未运行,且无第三方脚本加载规则

















