银河麒麟系统彻底停用防火墙需按版本和环境选择路径:图形界面通过安全中心关闭;服务器版及部分桌面版v10 sp3+执行sudo systemctl stop/disable firewalld;桌面版v10 sp1+运行sudo ufw disable;信创环境使用sudo kylin-firewall -s off并禁用服务。

你需要在银河麒麟系统中彻底停用系统防火墙,避免网络连接被拦截或调试服务失败,这个操作必须区分图形界面与命令行两种路径,且不同版本默认防火墙后端不同。
通过安全中心图形界面关闭防火墙
该方式适用于所有银河麒麟桌面版用户,无需记忆命令,适合日常快速操作,但仅对当前启用的防火墙服务生效,不自动清理已加载的底层规则。
1、点击屏幕左下角【开始菜单】→在顶部搜索框中输入“安全中心”→单击图标启动应用。
2、在安全中心主界面左侧导航栏中,点击【网络保护】→右侧找到【防火墙】模块。
3、确认状态显示为“已开启”,点击【关闭防火墙】按钮。
4、弹出权限确认窗口,【必须输入当前管理员账户密码】,输错三次将锁定操作五分钟。
5、状态实时变为“已关闭”,此时【开启防火墙】按钮恢复可点击状态。
使用命令行停止 firewalld 服务(服务器版及部分桌面版)
firewalld 是银河麒麟服务器版及部分桌面版 V10 SP3+ 的默认防火墙管理器,直接停止服务可绕过图形层干扰,适用于远程维护或脚本部署场景。
1、按 Ctrl+Alt+T 打开终端。
2、执行 sudo systemctl status firewalld 确认服务处于 active (running) 状态;若返回 not found 或 inactive,则跳过后续步骤。
3、依次执行以下两条命令:
sudo systemctl stop firewalld.service → 停止当前运行实例
sudo systemctl disable firewalld.service → 禁用开机自启
4、再次运行 sudo systemctl status firewalld,输出中应明确显示 【inactive (dead)】 且 Loaded 行末尾标注 disabled。
禁用 ufw 防火墙(桌面版 V10 SP1 及以上)
ufw 是轻量级前端,常用于桌面环境,其 disable 操作会同时终止服务并清除开机自启配置,一步到位。
方法一:终端一键禁用
执行 sudo ufw disable,终端立即返回 “Firewall stopped and disabled on system startup”。
方法二:验证与补救
若执行后仍显示 “Status: active”,说明 ufw 并非当前主控防火墙,需改用其他方法;此时不要重复执行,避免触发策略冲突。
调用 kylin-firewall 工具关闭原生服务(信创合规环境专用)
该工具深度集成 KYSEC 安全框架,适用于政务、金融等需审计留痕的场景,关闭操作不可逆,且影响所有关联网络策略模块。
第一步:检查服务是否运行
执行 sudo systemctl status kylin-firewall,确认 Active 行显示 running。
第二步:停止并卸载服务实例
执行 sudo kylin-firewall -s off → 服务进程退出
执行 sudo systemctl disable kylin-firewall → 清除开机加载项
第三步:验证结果
运行 sudo kylin-firewall -g,输出必须为 “firewall status: off”;若仍显示 on,说明存在残留策略缓存,需重启系统生效。











