在 Ubuntu 上,使用 iptables 开放端口的基本步骤如下(以开放 TCP 80 端口为例):
sudo iptables -L -n -v
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p udp --dport 53 -j ACCEPT
如果 INPUT 默认策略是 DROP,需要加这条:
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
sudo apt install iptables-persistent
sudo netfilter-persistent save
或:
sudo iptables-save > /etc/iptables/rules.v4
iptables-persistent 安装后会自动加载:
sudo systemctl enable netfilter-persistent
sudo iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
sudo netfilter-persistent save
sudo iptables -L --line-numbers
sudo iptables -D INPUT 行号
sudo iptables -F
如果你使用的是 Ubuntu + UFW,我也可以告诉你 UFW 的方式(更简单)。