在 CentOS 系统中,你可以使用 firewall-cmd 命令来管理防火墙规则,包括允许特定端口的通信。以下是具体步骤:
打开终端。
查看当前的防火墙状态:
sudo firewall-cmd --state
查看已开放的端口:
sudo firewall-cmd --list-all
允许某个端口通信: 假设你想允许 TCP 端口 8080 的通信,可以使用以下命令:
sudo firewall-cmd --permanent --zone=public --add-port=8080/tcp
这里的 --permanent 参数表示永久生效,--zone=public 表示在公共区域添加规则,--add-port=8080/tcp 表示添加 TCP 端口 8080。
重新加载防火墙配置: 为了让新添加的规则生效,需要重新加载防火墙配置:
sudo firewall-cmd --reload
验证端口是否已开放: 再次查看已开放的端口列表,确认端口 8080 已经添加:
sudo firewall-cmd --list-all
如果你想允许 UDP 端口的通信,只需将 tcp 替换为 udp 即可。例如,允许 UDP 端口 53 的通信:
sudo firewall-cmd --permanent --zone=public --add-port=53/udp
sudo firewall-cmd --reload
通过以上步骤,你就可以在 CentOS 系统中允许特定端口的通信了。