温馨提示×

centos防火墙怎么配置规则

小樊
39
2026-09-08 21:20:33
栏目: 智能运维

在 CentOS 中,防火墙通常使用 firewalld(CentOS 7 及以后)。下面按常见场景说明配置方法。


一、基础操作(firewalld)

1. 查看防火墙状态

systemctl status firewalld
# 或
firewall-cmd --state

2. 启动 / 停止 / 开机自启

systemctl start firewalld
systemctl stop firewalld
systemctl enable firewalld
systemctl disable firewalld

二、常用规则配置

1. 开放端口(永久生效)

firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --reload

查看已开放端口:

firewall-cmd --list-ports

2. 开放服务(如 ssh、http)

firewall-cmd --add-service=http --permanent
firewall-cmd --reload

查看支持的服务:

firewall-cmd --get-services

3. 拒绝 / 删除端口

firewall-cmd --remove-port=8080/tcp --permanent
firewall-cmd --reload

4. 限制 IP 访问(富规则)

只允许某 IP 访问 22 端口:

firewall-cmd --permanent --add-rich-rule='
rule family="ipv4"
source address="192.168.1.100"
port protocol="tcp" port="22" accept'
firewall-cmd --reload

拒绝某 IP:

firewall-cmd --permanent --add-rich-rule='
rule family="ipv4"
source address="192.168.1.200" reject'
firewall-cmd --reload

5. 查看所有规则

firewall-cmd --list-all

三、iptables(旧方式 / CentOS 6)

如果是 CentOS 6 或使用 iptables:

iptables -I INPUT -p tcp --dport 80 -j ACCEPT
service iptables save
service iptables restart

四、示例:只允许内网访问 MySQL

firewall-cmd --permanent --add-rich-rule='
rule family="ipv4"
source address="10.0.0.0/24"
port protocol="tcp" port="3306" accept'
firewall-cmd --reload

如果你有 具体需求(如开放某端口、限制 IP、Docker 场景),可以告诉我,我给你精确命令。

0