温馨提示×

CentOS如何开放端口iptables

小樊
90
2026-07-19 07:16:19
栏目: 智能运维

CentOS 上通过 iptables 开放端口,常见做法如下(以 CentOS 6 / 早期 CentOS 7 为主,CentOS 7+ 默认更推荐 firewalld,但 iptables 仍可用)。


一、确认 iptables 是否启用

systemctl status iptables

service iptables status

如果未安装:

yum install -y iptables-services
systemctl enable iptables
systemctl start iptables

二、查看当前规则

iptables -L -n

三、开放指定端口(示例:开放 8080 端口)

1️⃣ 临时生效(重启后失效)

iptables -I INPUT -p tcp --dport 8080 -j ACCEPT

2️⃣ 保存规则(永久生效)

CentOS 6

service iptables save

CentOS 7(iptables-services)

iptables-save > /etc/sysconfig/iptables

service iptables save

四、常用端口开放示例

开放 SSH(22)

iptables -I INPUT -p tcp --dport 22 -j ACCEPT

开放 HTTP(80)

iptables -I INPUT -p tcp --dport 80 -j ACCEPT

开放 HTTPS(443)

iptables -I INPUT -p tcp --dport 443 -j ACCEPT

五、限制来源 IP(可选)

只允许某个 IP 访问端口:

iptables -I INPUT -p tcp -s 1.2.3.4 --dport 3306 -j ACCEPT

六、删除规则(示例)

查看规则编号

iptables -L INPUT --line-numbers

删除第 N 条规则

iptables -D INPUT 3

七、重启 iptables

systemctl restart iptables

service iptables restart

八、CentOS 7 注意事项(重要)

如果你使用的是 CentOS 7+,系统默认使用 firewalld,建议:

systemctl stop firewalld
systemctl disable firewalld
systemctl start iptables
systemctl enable iptables

九、快速检查端口是否开放

ss -lntp

netstat -lntp

如果你愿意,可以告诉我:

  • ✅ CentOS 版本(6 / 7 / 8)
  • ✅ 要开放的端口号
  • ✅ 是否只允许特定 IP 访问

我可以给你一条完全适配你环境的命令

0