麒麟系统终端关闭防火墙有三种方法:①用sudo systemctl stop firewalld临时关闭firewalld(重启后恢复);②用sudo kylin-firewall -s off强制卸载策略并清空规则;③用sudo ufw disable停用ufw(SP1+桌面版),三者均需在可信局域网环境下操作。

在麒麟系统终端中执行命令关闭防火墙,是调试本地服务、测试内网通信或部署开发环境时的必要操作。必须确认当前处于可信局域网环境,避免系统暴露在公网。
用 systemctl 临时关闭 firewalld(V10主流版本默认后端)
① 按 Ctrl+Alt+T 打开终端,执行:sudo systemctl status firewalld,确认输出含 active (running);若显示 inactive,则 firewalld 当前未运行,无需此步操作。
② 执行临时关闭命令:sudo systemctl stop firewalld。该操作立即终止服务,但系统重启后会自动恢复启用。
③ 验证是否生效:运行 sudo firewall-cmd --state,返回 not running 即表示已成功停用;再执行 sudo systemctl is-enabled firewalld,若返回 enabled,说明仅临时关闭,开机仍自启——这是预期行为,无需额外操作。
用 kylin-firewall 强制卸载底层防护(适配 KYSEC 框架)
方法一:直接停用并清空全部规则
打开终端,输入:sudo kylin-firewall -s off。
输入当前管理员密码(输入过程不显示字符),工具将自动完成策略卸载、服务暂停、运行时 netfilter 规则清空三重动作。
执行 sudo kylin-firewall -g 查看状态,返回结果中必须出现 firewall_status: disabled,才表示内核层过滤链已被解除。
方法二:仅停止服务(不清理规则)
执行 sudo systemctl stop kylin-firewall。
⚠️该操作不会清除已加载的 iptables/nftables 规则,仅终止守护进程;如需彻底释放网络过滤链,必须使用方法一。
用 ufw disable 关闭防火墙(仅限预装 ufw 的 SP1 及后续桌面版)
第一步:检查 ufw 是否启用
运行 sudo ufw status verbose,确认 Status 显示为 active;若为 inactive,说明 ufw 当前未启用,跳过后续步骤。
第二步:立即停用并禁用开机自启
执行 sudo ufw disable,终端将提示 “Firewall stopped and disabled on system startup”。这一步同时完成运行时停用与永久禁用。
第三步:验证结果
运行 sudo ufw status,输出必须为 Status: inactive;若仍显示 active,说明上一步未成功执行或权限不足。

















