温馨提示×

centos防火墙怎么放行ip

小樊
46
2026-09-18 00:22:14
栏目: 智能运维

在 CentOS 中,防火墙通常使用 firewalld(CentOS 7 及以上)。下面按常见场景说明如何放行指定 IP


一、确认防火墙状态

systemctl status firewalld

如果未运行:

systemctl start firewalld
systemctl enable firewalld

二、放行指定 IP(全部端口)

1️⃣ 临时放行(重启失效)

firewall-cmd --add-source=192.168.1.100

2️⃣ 永久放行(推荐)

firewall-cmd --permanent --add-source=192.168.1.100
firewall-cmd --reload

✅ 这样该 IP 可以访问本机所有服务。


三、放行指定 IP 的指定端口(常用)

例如:只允许 192.168.1.100 访问 8080 端口

1️⃣ 添加富规则(rich rule)

firewall-cmd --permanent --add-rich-rule='
rule family="ipv4"
source address="192.168.1.100"
port protocol="tcp" port="8080" accept'

2️⃣ 重载防火墙

firewall-cmd --reload

四、放行一个 IP 段

firewall-cmd --permanent --add-source=192.168.1.0/24
firewall-cmd --reload

五、查看已放行规则

firewall-cmd --list-all

查看富规则:

firewall-cmd --list-rich-rules

六、移除 IP 放行

firewall-cmd --permanent --remove-source=192.168.1.100
firewall-cmd --reload

七、CentOS 6(iptables,老系统)

如果你是 CentOS 6:

iptables -A INPUT -s 192.168.1.100 -j ACCEPT
service iptables save
service iptables restart

如果你能告诉我:

  • CentOS 版本
  • 要放行的 IP / 端口 / 协议
  • 全部放行还是只放行某个服务

我可以给你一条精确命令

0