温馨提示×

centos iptables怎么端口

小樊
40
2026-10-08 14:37:41
栏目: 智能运维

在 CentOS 上使用 iptables 管理端口,常见操作如下(以 CentOS 6 / 早期版本为例;CentOS 7+ 默认是 firewalld,但也可使用 iptables)。


一、查看当前 iptables 规则

iptables -L -n -v

查看端口开放情况:

iptables -L -n -v | grep dpt

二、开放端口(以 80 端口为例)

1️⃣ 开放 TCP 80 端口

iptables -I INPUT -p tcp --dport 80 -j ACCEPT

2️⃣ 开放 UDP 端口(如 53)

iptables -I INPUT -p udp --dport 53 -j ACCEPT

三、关闭 / 禁止端口

禁止 22 端口(示例)

iptables -I INPUT -p tcp --dport 22 -j DROP

或拒绝(返回拒绝信息):

iptables -I INPUT -p tcp --dport 22 -j REJECT

四、保存 iptables 规则

CentOS 6

service iptables save

或

/etc/init.d/iptables save

CentOS 7(使用 iptables 服务时)

iptables-save > /etc/sysconfig/iptables

五、重启 iptables

service iptables restart

六、CentOS 7 注意(firewalld)

CentOS 7 默认是 firewalld,如果要用 iptables:

systemctl stop firewalld
systemctl disable firewalld
yum install -y iptables-services
systemctl enable iptables
systemctl start iptables

七、常用示例

✅ 只允许某 IP 访问 3306:

iptables -I INPUT -p tcp -s 192.168.1.100 --dport 3306 -j ACCEPT
iptables -I INPUT -p tcp --dport 3306 -j DROP

✅ 开放端口范围:

iptables -I INPUT -p tcp --dport 8000:9000 -j ACCEPT

如果你告诉我:

  • CentOS 版本(6 / 7 / 8)
  • 想 开放还是关闭 哪个端口
  • 是否用于服务器对外访问

我可以给你精确命令。

0 踩