温馨提示×

centos iptables如何放行

小樊
42
2026-09-08 17:04:39
栏目: 智能运维

CentOS 上使用 iptables 放行(允许)某个端口或网段,常见做法如下:


一、查看当前规则

iptables -L -n -v

二、放行某个端口(如 80、22、3306)

1️⃣ 放行 TCP 端口(例:80)

iptables -I INPUT -p tcp --dport 80 -j ACCEPT

2️⃣ 放行 UDP 端口(例:53)

iptables -I INPUT -p udp --dport 53 -j ACCEPT

三、放行指定 IP 访问某端口

iptables -I INPUT -s 192.168.1.100 -p tcp --dport 22 -j ACCEPT

四、放行某个网段

iptables -I INPUT -s 192.168.1.0/24 -j ACCEPT

五、保存 iptables 规则(非常重要)

CentOS 6 / 早期版本

service iptables save

CentOS 7(未使用 firewalld)

iptables-save > /etc/sysconfig/iptables

重启后生效:

systemctl restart iptables

六、CentOS 7 注意(firewalld)

CentOS 7 默认使用 firewalld,如果已启用:

systemctl stop firewalld
systemctl disable firewalld

再使用 iptables。


七、常见示例

✅ 放行 SSH(22)

iptables -I INPUT -p tcp --dport 22 -j ACCEPT

✅ 放行 MySQL(3306)

iptables -I INPUT -p tcp --dport 3306 -j ACCEPT

✅ 放行所有本地回环

iptables -I INPUT -i lo -j ACCEPT

如果你有 具体端口 / 业务场景(如 Docker、NAT、转发),可以告诉我,我给你更精确的规则。

0