在 CentOS 中,防火墙通常使用 firewalld(CentOS 7 及以后)。下面按常见场景说明配置方法。
systemctl status firewalld
# 或
firewall-cmd --state
systemctl start firewalld
systemctl stop firewalld
systemctl enable firewalld
systemctl disable firewalld
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --reload
查看已开放端口:
firewall-cmd --list-ports
firewall-cmd --add-service=http --permanent
firewall-cmd --reload
查看支持的服务:
firewall-cmd --get-services
firewall-cmd --remove-port=8080/tcp --permanent
firewall-cmd --reload
只允许某 IP 访问 22 端口:
firewall-cmd --permanent --add-rich-rule='
rule family="ipv4"
source address="192.168.1.100"
port protocol="tcp" port="22" accept'
firewall-cmd --reload
拒绝某 IP:
firewall-cmd --permanent --add-rich-rule='
rule family="ipv4"
source address="192.168.1.200" reject'
firewall-cmd --reload
firewall-cmd --list-all
如果是 CentOS 6 或使用 iptables:
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
service iptables save
service iptables restart
firewall-cmd --permanent --add-rich-rule='
rule family="ipv4"
source address="10.0.0.0/24"
port protocol="tcp" port="3306" accept'
firewall-cmd --reload
如果你有 具体需求(如开放某端口、限制 IP、Docker 场景),可以告诉我,我给你精确命令。