在 CentOS 上使用 iptables 放行(允许)某个端口或网段,常见做法如下:
iptables -L -n -v
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -p udp --dport 53 -j ACCEPT
iptables -I INPUT -s 192.168.1.100 -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -s 192.168.1.0/24 -j ACCEPT
service iptables save
iptables-save > /etc/sysconfig/iptables
重启后生效:
systemctl restart iptables
CentOS 7 默认使用 firewalld,如果已启用:
systemctl stop firewalld
systemctl disable firewalld
再使用 iptables。
✅ 放行 SSH(22)
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
✅ 放行 MySQL(3306)
iptables -I INPUT -p tcp --dport 3306 -j ACCEPT
✅ 放行所有本地回环
iptables -I INPUT -i lo -j ACCEPT
如果你有 具体端口 / 业务场景(如 Docker、NAT、转发),可以告诉我,我给你更精确的规则。