在 CentOS 中,防火墙通常使用 firewalld(CentOS 7 及以上)。下面按常见场景说明如何“开放端口/服务”。
systemctl status firewalld
如果未运行,可启动:
systemctl start firewalld
systemctl enable firewalld
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=53/udp --permanent
firewall-cmd --reload
例如开放 HTTP:
firewall-cmd --zone=public --add-service=http --permanent
firewall-cmd --reload
常见服务名:
http(80)https(443)ssh(22)mysql(3306)firewall-cmd --list-ports
firewall-cmd --list-services
firewall-cmd --zone=public --remove-port=80/tcp --permanent
firewall-cmd --reload
systemctl stop firewalld
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
service iptables save
service iptables restart
如果你能告诉我:
我可以给你精确命令。