0

0

Linux怎么开放指定端口_Linux防火墙端口放行方法【服务】

冰火之心

冰火之心

发布时间:2026-03-03 12:05:03

|

926人浏览过

|

来源于php中文网

原创

ufw开放8080端口需先启用防火墙(sudo ufw enable),再执行sudo ufw allow 8080;若已全局deny,须确保allow规则在前,且ufw实时生效无需reload。

linux怎么开放指定端口_linux防火墙端口放行方法【服务】

怎么用 ufw 开放 8080 端口(Ubuntu/Debian 默认防火墙

绝大多数新装的 Ubuntu 或 Debian 服务器默认启用 ufw,它比 iptables 更直观,但容易因状态没开或规则顺序错导致“开了却连不上”。

  • ufw 默认是禁用状态,执行 sudo ufw status verbose 如果显示 Inactive,得先 sudo ufw enable
  • 开放单端口:用 sudo ufw allow 8080;如果只允许某 IP 访问,写成 sudo ufw allow from 192.168.1.100 to any port 8080
  • 别直接 allow 8080/tcp——ufw 能自动推断协议,加 /tcp 反而可能在某些旧版本里被忽略
  • 改完规则后不用 reload,ufw 实时生效;但若之前已 deny 全局入站,要确保 allow 规则在 deny 之前(ufw 按添加顺序匹配,不支持插入)

为什么 firewall-cmd 加了端口还是连不上(CentOS/RHEL 8+)

firewalld 的规则分 runtime 和 permanent 两层,很多人只改了其中一层,重启后失效;另外 zone 配置错也常见。

  • 必须同时运行两条命令:sudo firewall-cmd --add-port=8080/tcp(临时) + sudo firewall-cmd --permanent --add-port=8080/tcp(永久)
  • 确认当前活跃 zone:firewall-cmd --get-active-zones,如果服务绑在 eth0 但活跃 zone 是 public,而你往 internal zone 加了端口,就白加
  • 改 permanent 后必须 sudo firewall-cmd --reload 才会同步到 runtime;只 reload 不加 permanent,重启后端口又关了
  • --add-port 不支持范围写法如 8000-8010,得用 --add-port=8000-8010/tcp,漏写 /tcp/udp 会静默失败

iptables 直接加规则但重启就消失,怎么办

原始 iptables 规则不持久,系统重启即清空。不同发行版保存方式不同,硬记命令容易漏存或存错位置。

XiaoHu.AI
XiaoHu.AI

由小互建立的一个AI资讯、教程、课程、工具以及开源项目案例的平台。

下载
  • Debian/Ubuntu:加完用 sudo iptables-save | sudo tee /etc/iptables/rules.v4(IPv4),注意路径和文件名不能错,iptables-persistent 包必须已安装
  • CentOS 6:用 sudo service iptables save,但该命令在 CentOS 7+ 已废弃,强行运行无报错却什么都不做
  • 别在 iptables -A INPUT ... 前漏掉 -p tcp ——没有协议限制的规则可能意外放行 UDP 包,且部分内核版本会拒绝无协议参数的规则
  • 如果已有 REJECTDROP 在最后,新加的 ACCEPT 必须用 -I INPUT 1 插到最前,用 -A 追加大概率被挡在后面

端口通了但服务收不到请求,可能是哪里卡住了

防火墙只是链路一环,常见干扰点藏在更底层或更高层。

  • 检查服务是否真在监听:ss -tlnp | grep :8080,如果没输出,说明应用根本没 bind 到该端口,或 bind 到了 127.0.0.1(只限本地),得改成 0.0.0.0 或具体外网 IP
  • 云服务器(阿里云、腾讯云等)有独立安全组,必须在控制台额外放行端口,系统防火墙开了也没用
  • SELinux 在 RHEL/CentOS 上默认启用,即使防火墙全开,sestatus 显示 enabled 时,http_port_t 类型不包含 8080,需手动加: sudo semanage port -a -t http_port_t -p tcp 8080
  • 某些 Docker 容器映射端口时用了 -p 127.0.0.1:8080:8080,这会让宿主机其他机器无法访问,去掉 127.0.0.1: 即可

真正麻烦的不是加一条规则,而是得同时盯住防火墙层、网络层、内核安全模块、云平台策略、容器网络这五六个地方;少查一个,就卡在“明明开了却不通”里出不来。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
点击input框没有光标怎么办
点击input框没有光标怎么办

点击input框没有光标的解决办法:1、确认输入框焦点;2、清除浏览器缓存;3、更新浏览器;4、使用JavaScript;5、检查硬件设备;6、检查输入框属性;7、调试JavaScript代码;8、检查页面其他元素;9、考虑浏览器兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

196

2023.11.24

k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

280

2023.07.24

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

515

2024.04.08

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

415

2024.04.08

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

449

2024.04.08

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

37

2026.02.11

tcp和udp的区别
tcp和udp的区别

TCP和UDP的区别,在连接性、可靠性、速度和效率、数据报大小以及适用场景等方面。本专题为大家提供tcp和udp的区别的相关的文章、下载、课程内容,供大家免费下载体验。

124

2023.07.25

udp是什么协议
udp是什么协议

UDP是OSI参考模型中一种无连接的传输层协议。本专题为大家带来udp是什么协议的相关文章,免费提供给大家。

301

2023.08.08

Swift iOS架构设计与MVVM模式实战
Swift iOS架构设计与MVVM模式实战

本专题聚焦 Swift 在 iOS 应用架构设计中的实践,系统讲解 MVVM 模式的核心思想、数据绑定机制、模块拆分策略以及组件化开发方法。内容涵盖网络层封装、状态管理、依赖注入与性能优化技巧。通过完整项目案例,帮助开发者构建结构清晰、可维护性强的 iOS 应用架构体系。

3

2026.03.03

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10万人学习

Git 教程
Git 教程

共21课时 | 4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号