在 Linux 下“设置防火墙”通常有几种方式,取决于你使用的发行版和工具。下面按常见程度从新到旧给你讲清楚。
firewalld(CentOS 7+/RHEL/Fedora/OpenEuler 等)systemctl status firewalld
systemctl start firewalld
systemctl enable firewalld
firewall-cmd --list-all
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent
firewall-cmd --reload
firewall-cmd --add-service=ssh --permanent
firewall-cmd --add-service=http --permanent
firewall-cmd --reload
firewall-cmd --remove-port=8080/tcp --permanent
firewall-cmd --reload
systemctl stop firewalld
ufw(简单好用)sudo apt install ufw
sudo ufw enable
sudo ufw allow 22
sudo ufw allow 80/tcp
sudo ufw status
sudo ufw deny 3306
sudo ufw disable
iptables(所有 Linux 通用,但较复杂)iptables -L -n
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
service iptables save
⚠️ 注意:
- CentOS 7+ 默认用
firewalld,底层还是iptables/nftables- 不建议 firewalld 和 iptables 混用
nftables(未来趋势)nft list ruleset
一般 firewalld 已自动使用 nftables。
ufw allow 80
ufw allow 443
ufw allow 22
ufw default deny incoming
ufw allow 22
| 系统 | 推荐 |
|---|---|
| CentOS / RHEL | firewalld |
| Ubuntu / Debian | ufw |
| 嵌入式 / 老系统 | iptables |
如果你愿意,可以告诉我:
我可以直接给你一套可复制的命令。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。