在 CentOS 中,防火墙通常使用 firewalld(CentOS 7 及以上)。下面按常见场景说明如何放行指定 IP。
systemctl status firewalld
如果未运行:
systemctl start firewalld
systemctl enable firewalld
firewall-cmd --add-source=192.168.1.100
firewall-cmd --permanent --add-source=192.168.1.100
firewall-cmd --reload
✅ 这样该 IP 可以访问本机所有服务。
例如:只允许 192.168.1.100 访问 8080 端口
firewall-cmd --permanent --add-rich-rule='
rule family="ipv4"
source address="192.168.1.100"
port protocol="tcp" port="8080" accept'
firewall-cmd --reload
firewall-cmd --permanent --add-source=192.168.1.0/24
firewall-cmd --reload
firewall-cmd --list-all
查看富规则:
firewall-cmd --list-rich-rules
firewall-cmd --permanent --remove-source=192.168.1.100
firewall-cmd --reload
如果你是 CentOS 6:
iptables -A INPUT -s 192.168.1.100 -j ACCEPT
service iptables save
service iptables restart
如果你能告诉我:
我可以给你一条精确命令。