[Linux服务器] Linux开放防火墙端口

2555 0
Honkers 2025-4-3 11:39:12 来自手机 | 显示全部楼层 |阅读模式

在 Kylin Linux 上,开启防火墙端口的步骤与其他 Linux 发行版类似。如果 Kylin Linux 使用 firewalld(这在许多基于 CentOS 或 RHEL 的发行版上是默认的),你可以按照以下步骤来管理防火墙端口。

一、使用 firewalld 开启端口

  1. 检查 firewalld 服务状态

    首先,确保 firewalld 服务正在运行:

    1. sudo systemctl status firewalld
    复制代码

    如果 firewalld 没有运行,可以启动它:

    1. sudo systemctl start firewalld
    复制代码
  2. 查看当前防火墙配置

    你可以使用以下命令查看当前防火墙区域和规则:

    1. sudo firewall-cmd --list-all
    复制代码
  3. 开启端口

    要开放特定的端口(例如端口 8080),使用以下命令:

    1. sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent
    复制代码

    解释:

    • --zone=public:指定防火墙区域(public 是默认区域,可以根据需要修改)。
    • --add-port=8080/tcp:指定要开放的端口和协议(TCP)。
    • --permanent:表示永久性更改,防火墙重启后依然生效。
  4. 重新加载防火墙配置

    添加规则后,需要重新加载防火墙配置以使更改生效:

    1. sudo firewall-cmd --reload
    复制代码
  5. 验证端口是否开放

    可以使用以下命令检查刚才开放的端口是否已生效:

    1. sudo firewall-cmd --list-ports
    复制代码

二、使用 iptables 开启端口

在某些情况下,Kylin Linux 可能会使用 iptables 作为防火墙管理工具。以下是使用 iptables 开启端口的步骤:

  1. 查看当前 iptables 规则

    首先,查看当前的 iptables 规则:

    1. sudo iptables -L -n -v
    复制代码
  2. 开启端口

    使用以下命令添加规则以开放端口(例如端口 8080):

    1. sudo iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
    复制代码

    解释:

    • -A INPUT:添加规则到 INPUT 链。
    • -p tcp:指定协议为 TCP。
    • --dport 8080:指定目标端口为 8080。
    • -j ACCEPT:表示允许通过。
  3. 保存 iptables 规则

    要确保规则在系统重启后仍然有效,需要保存 iptables 配置:

    • Debian/Ubuntu

      1. sudo iptables-save | sudo tee /etc/iptables/rules.v4
      复制代码
    • CentOS/RHEL

      1. sudo service iptables save
      复制代码
  4. 验证端口是否开放

    重新加载 iptables 配置后,使用以下命令再次检查规则:

    1. sudo iptables -L -n -v
    复制代码
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行