温馨提示×

centos防火墙如何开放

小樊
46
2026-09-11 18:31:02
栏目: 智能运维

CentOS 中,防火墙通常使用 firewalld(CentOS 7 及以上)。下面按常见场景说明如何“开放端口/服务”。


一、确认防火墙状态

systemctl status firewalld

如果未运行,可启动:

systemctl start firewalld
systemctl enable firewalld

二、开放端口(最常用)

1️⃣ 开放 TCP 端口(如 80)

firewall-cmd --zone=public --add-port=80/tcp --permanent

2️⃣ 开放 UDP 端口(如 53)

firewall-cmd --zone=public --add-port=53/udp --permanent

3️⃣ 重新加载防火墙

firewall-cmd --reload

三、开放系统服务(推荐方式)

例如开放 HTTP:

firewall-cmd --zone=public --add-service=http --permanent
firewall-cmd --reload

常见服务名:

  • http(80)
  • https(443)
  • ssh(22)
  • mysql(3306)

四、查看已开放端口 / 服务

firewall-cmd --list-ports
firewall-cmd --list-services

五、关闭 / 移除规则

移除端口

firewall-cmd --zone=public --remove-port=80/tcp --permanent
firewall-cmd --reload

临时关闭防火墙(不推荐)

systemctl stop firewalld

六、CentOS 6(iptables,老系统)

iptables -I INPUT -p tcp --dport 80 -j ACCEPT
service iptables save
service iptables restart

如果你能告诉我:

  • CentOS 版本(6 / 7 / 8 / Stream)
  • 要开放的 端口号或应用(如 Nginx、MySQL、Docker)

我可以给你精确命令

0