终端命令可快速启用或禁用macos防火墙:启用用sudo /usr/libexec/applicationfirewall/socketfilterfw --setglobalstate on,禁用用--setglobalstate off,验证用--getglobalstate,操作与图形界面同步且立即生效。
直接在终端里启用或禁用 macos 防火墙,是最快速、最可靠的方式,尤其适合脚本部署、远程管理或图形界面异常时使用。命令执行后立即生效,不依赖设置界面是否打开或是否已解锁。
启用防火墙
打开“终端”(可在“访达→应用程序→实用工具”中找到),输入以下命令:
- sudo /usr/libexec/ApplicationFirewall/socketfilterfw --setglobalstate on
- 回车后会提示输入管理员密码(输入时无显示,属正常)
- 成功后不会自动提示,需手动验证
禁用防火墙
如需临时关闭防护,运行:
- sudo /usr/libexec/ApplicationFirewall/socketfilterfw --setglobalstate off
- 同样需要输入管理员密码
- 执行后系统不再拦截未经请求的入站连接
验证当前状态
无论启用还是禁用,都建议立刻确认结果:
- 输入:sudo /usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate
- 返回 firewall is enabled 表示已开启
- 返回 firewall is disabled 表示已关闭
- 若报错或无输出,说明权限未通过或路径异常(macOS 12+ 均支持该路径)
补充说明
终端命令操作的是系统级防火墙服务,与图形界面设置完全同步——你在终端启用了,系统设置里也会显示“关闭防火墙”;反之亦然。它不改变已有规则(如允许列表、隐身模式等),只控制全局开关。如需调整规则,仍需进入“系统设置→隐私与安全性→防火墙→防火墙选项”进行配置。











