0

0

LINUX怎么防火墙开放端口_Linux使用firewall或iptables开放端口教程

下次还敢

下次还敢

发布时间:2025-10-12 08:57:01

|

1376人浏览过

|

来源于php中文网

原创

Linux开放端口主要用firewalld或iptables。CentOS 7+默认用firewalld,Debian系常用iptables。先确认防火墙状态并启动,firewalld通过firewall-cmd添加端口(如--add-port=80/tcp),需--reload生效;iptables使用-A INPUT规则添加,必须保存(如service iptables save)并启用开机自启。操作后检查端口监听(netstat或ss)、安全组、SELinux,并用telnet或nc验证连通性。

linux怎么防火墙开放端口_linux使用firewall或iptables开放端口教程

Linux系统中开放端口主要通过两种方式:firewalld 和 iptables。不同发行版默认使用的工具可能不同,比如CentOS 7及以上默认使用firewalld,而一些旧版本或Debian系系统可能更依赖iptables。下面分别介绍如何使用这两种工具开放指定端口。

使用firewalld开放端口

firewalld是动态防火墙管理工具,支持区域(zone)概念,操作灵活且无需重启服务即可生效。

1. 检查firewalld运行状态:

systemctl status firewalld

如果未运行,先启动并设置开机自启:

systemctl start firewalld
systemctl enable firewalld

2. 开放指定端口:

例如开放80端口(TCP协议):

firewall-cmd --permanent --add-port=80/tcp

如需开放UDP端口,将tcp改为udp:

firewall-cmd --permanent --add-port=53/udp

3. 重新加载防火墙配置:

firewall-cmd --reload

这一步必须执行,否则修改不会生效。

4. 查看已开放的端口:

firewall-cmd --permanent --list-ports

5. 删除某个端口(可选):

Elser AI Comics
Elser AI Comics

一个免费且强大的AI漫画生成工具,助力你三步创作自己的一出好戏

下载
firewall-cmd --permanent --remove-port=80/tcp
firewall-cmd --reload

使用iptables开放端口

iptables是传统包过滤工具,规则直接作用于内核Netfilter模块,适合对规则控制要求较高的场景。

1. 查看当前规则:

iptables -L -n

2. 开放指定端口(以80端口为例):

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

允许UDP端口53:

iptables -A INPUT -p udp --dport 53 -j ACCEPT

3. 保存规则(重要):

不同系统保存命令略有差异:

  • CentOS/RHEL: service iptables save
  • 或使用: iptables-save > /etc/sysconfig/iptables
  • Debian/Ubuntu需安装iptables-persistent:
    apt-get install iptables-persistent
    然后保存:netfilter-persistent save

4. 确保iptables服务开机启动:

systemctl enable iptables

常见问题注意

开放端口后仍无法访问?检查以下几点:

  • 确认服务已在对应端口监听:netstat -tuln | grep :端口号ss -tuln | grep :端口号
  • 云服务器需检查安全组策略(如阿里云、AWS等),外部防火墙也需放行。
  • SELinux可能限制服务绑定端口,可临时关闭测试:setenforce 0

基本上就这些。根据你用的是firewalld还是iptables选择对应方法,操作后记得验证端口是否真正开放(可用telnet或nc测试)。关键是保存和重载规则,避免重启后失效。

相关专题

更多
点击input框没有光标怎么办
点击input框没有光标怎么办

点击input框没有光标的解决办法:1、确认输入框焦点;2、清除浏览器缓存;3、更新浏览器;4、使用JavaScript;5、检查硬件设备;6、检查输入框属性;7、调试JavaScript代码;8、检查页面其他元素;9、考虑浏览器兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

182

2023.11.24

tcp和udp的区别
tcp和udp的区别

TCP和UDP的区别,在连接性、可靠性、速度和效率、数据报大小以及适用场景等方面。本专题为大家提供tcp和udp的区别的相关的文章、下载、课程内容,供大家免费下载体验。

119

2023.07.25

udp是什么协议
udp是什么协议

UDP是OSI参考模型中一种无连接的传输层协议。本专题为大家带来udp是什么协议的相关文章,免费提供给大家。

285

2023.08.08

tcp和udp有什么区别
tcp和udp有什么区别

tcp和udp的区别有:1、udp是无连接的,tcp是面向连接的;2、udp是不可靠传输,tcp是可靠传输;3、udp是面向报文传输,tcp是面向字节流传输。想了解更多tcp相关的内容,可阅读本专题下面的相关文章。

379

2024.11.14

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1349

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

703

2023.06.29

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

294

2023.06.30

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

776

2023.07.05

PS使用蒙版相关教程
PS使用蒙版相关教程

本专题整合了ps使用蒙版相关教程,阅读专题下面的文章了解更多详细内容。

23

2026.01.19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.4万人学习

Git 教程
Git 教程

共21课时 | 2.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号