在 Debian 中放行端口,常见有三种方式:iptables(传统)、ufw(推荐,简单)、nftables(新一代)。下面分别说明。
sudo apt update
sudo apt install ufw
sudo ufw enable
例如放行 80(HTTP) 和 22(SSH):
sudo ufw allow 80/tcp
sudo ufw allow 22/tcp
放行某个端口范围:
sudo ufw allow 8000:9000/tcp
sudo ufw status
sudo ufw delete allow 80/tcp
sudo iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
sudo apt install iptables-persistent
sudo netfilter-persistent save
⚠️ 不保存重启后会失效
sudo apt install nftables
sudo systemctl enable nftables
sudo nft add rule inet filter input tcp dport 8080 accept
sudo nft list ruleset > /etc/nftables.conf
22 SSH
80 HTTP
443 HTTPS
3306 MySQL
6379 Redis
ss -tulnp | grep 端口
如果你是 本机防火墙 还是 云服务器安全组 不清楚,可以告诉我你的 Debian 版本和使用场景,我可以直接给你一条命令。