首页 > 系统教程 > LINUX > 正文

LINUX怎么防火墙开放端口_Linux使用firewall或iptables开放端口教程

下次还敢
发布: 2025-10-12 08:57:01
原创
1308人浏览过
Linux开放端口主要用firewalld或iptables。CentOS 7+默认用firewalld,Debian系常用iptables。先确认防火墙状态并启动,firewalld通过firewall-cmd添加端口(如--add-port=80/tcp),需--reload生效;iptables使用-A INPUT规则添加,必须保存(如service iptables save)并启用开机自启。操作后检查端口监听(netstat或ss)、安全组、SELinux,并用telnet或nc验证连通性。

linux怎么防火墙开放端口_linux使用firewall或iptables开放端口教程

Linux系统中开放端口主要通过两种方式:firewalld 和 iptables。不同发行版默认使用的工具可能不同,比如CentOS 7及以上默认使用firewalld,而一些旧版本或Debian系系统可能更依赖iptables。下面分别介绍如何使用这两种工具开放指定端口。

使用firewalld开放端口

firewalld是动态防火墙管理工具,支持区域(zone)概念,操作灵活且无需重启服务即可生效。

1. 检查firewalld运行状态:

systemctl status firewalld

如果未运行,先启动并设置开机自启:

systemctl start firewalld
systemctl enable firewalld

2. 开放指定端口:

例如开放80端口(TCP协议):

firewall-cmd --permanent --add-port=80/tcp

如需开放UDP端口,将tcp改为udp:

firewall-cmd --permanent --add-port=53/udp

3. 重新加载防火墙配置:

firewall-cmd --reload

这一步必须执行,否则修改不会生效。

4. 查看已开放的端口:

firewall-cmd --permanent --list-ports

5. 删除某个端口(可选):

Skybox AI
Skybox AI

一键将涂鸦转为360°无缝环境贴图的AI神器

Skybox AI 140
查看详情 Skybox AI
firewall-cmd --permanent --remove-port=80/tcp
firewall-cmd --reload

使用iptables开放端口

iptables是传统包过滤工具,规则直接作用于内核Netfilter模块,适合对规则控制要求较高的场景。

1. 查看当前规则:

iptables -L -n

2. 开放指定端口(以80端口为例):

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

允许UDP端口53:

iptables -A INPUT -p udp --dport 53 -j ACCEPT

3. 保存规则(重要):

不同系统保存命令略有差异:

  • CentOS/RHEL: service iptables save
  • 或使用: iptables-save > /etc/sysconfig/iptables
  • Debian/Ubuntu需安装iptables-persistent:
    apt-get install iptables-persistent
    然后保存:netfilter-persistent save

4. 确保iptables服务开机启动:

systemctl enable iptables

常见问题注意

开放端口后仍无法访问?检查以下几点:

  • 确认服务已在对应端口监听:netstat -tuln | grep :端口号ss -tuln | grep :端口号
  • 云服务器需检查安全组策略(如阿里云、AWS等),外部防火墙也需放行。
  • SELinux可能限制服务绑定端口,可临时关闭测试:setenforce 0

基本上就这些。根据你用的是firewalld还是iptables选择对应方法,操作后记得验证端口是否真正开放(可用telnet或nc测试)。关键是保存和重载规则,避免重启后失效。

以上就是LINUX怎么防火墙开放端口_Linux使用firewall或iptables开放端口教程的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号