温馨提示×

debian防火墙怎么放行端口

小樊
45
2026-09-17 12:45:49
栏目: 智能运维

在 Debian 中放行端口,常见有三种方式:iptables(传统)ufw(推荐,简单)nftables(新一代)。下面分别说明。


一、使用 UFW(最推荐,简单安全)

1. 安装 UFW

sudo apt update
sudo apt install ufw

2. 启用 UFW

sudo ufw enable

3. 放行端口

例如放行 80(HTTP)22(SSH)

sudo ufw allow 80/tcp
sudo ufw allow 22/tcp

放行某个端口范围:

sudo ufw allow 8000:9000/tcp

4. 查看规则

sudo ufw status

5. 删除规则

sudo ufw delete allow 80/tcp

二、使用 iptables(传统方式)

1. 放行 TCP 端口(如 8080)

sudo iptables -A INPUT -p tcp --dport 8080 -j ACCEPT

2. 保存规则(Debian 10+)

sudo apt install iptables-persistent
sudo netfilter-persistent save

⚠️ 不保存重启后会失效


三、使用 nftables(Debian 10+ 推荐新方案)

1. 安装并启用

sudo apt install nftables
sudo systemctl enable nftables

2. 添加端口规则

sudo nft add rule inet filter input tcp dport 8080 accept

3. 保存配置

sudo nft list ruleset > /etc/nftables.conf

四、常见端口示例

22   SSH
80   HTTP
443  HTTPS
3306 MySQL
6379 Redis

五、排查建议

  • 确认服务已监听:
ss -tulnp | grep 端口
  • 云服务器还需在安全组放行端口

如果你是 本机防火墙 还是 云服务器安全组 不清楚,可以告诉我你的 Debian 版本和使用场景,我可以直接给你一条命令。

0