讲师中心 微信公众号
AI工具推荐 视频效率加速

LINUX如何开放防火墙端口_Linux firewalld与iptables开放端口命令【安全配置】

浅强姑娘_2878

浅强姑娘_2878

发布时间:2026-01-02 09:26:40

|

486人浏览过

|

来源于php中文网

原创

Linux中外部无法访问网络服务端口时,需通过firewalld或iptables开放对应端口:firewalld用--add-port或--add-service添加永久规则并reload;iptables需插入ACCEPT规则并保存;最后须验证监听状态与连通性。

linux如何开放防火墙端口_linux firewalld与iptables开放端口命令【安全配置】

如果您在Linux系统中运行了网络服务,但外部无法访问该服务对应的端口,则可能是防火墙阻止了入站连接。以下是针对firewalld和iptables两种主流防火墙工具开放指定端口的具体操作步骤:

一、使用firewalld开放端口(适用于CentOS 7/8、RHEL 7/8、Fedora等)

firewalld是动态管理防火墙规则的服务,通过zone机制划分信任等级,开放端口需在对应zone中添加永久规则并重载配置。

1、确认firewalld服务正在运行:
执行 systemctl status firewalld,若未运行则先启动:systemctl start firewalld 并设为开机自启:systemctl enable firewalld。

2、查看当前默认zone:
执行 firewall-cmd --get-default-zone,常见为public或internal。

3、永久开放TCP端口8080:
执行 firewall-cmd --permanent --add-port=8080/tcp。

4、若需开放UDP端口53:
执行 firewall-cmd --permanent --add-port=53/udp。

5、重新加载防火墙规则使配置生效:
执行 firewall-cmd --reload。

6、验证端口是否已加入规则列表:
执行 firewall-cmd --list-ports 或 firewall-cmd --list-all。

二、使用firewalld开放服务名而非端口号

firewalld内置服务定义(如http、https、ssh),可直接按服务名启用,自动映射标准端口及协议,提升可读性与安全性。

1、列出所有预定义服务:
执行 firewall-cmd --get-services。

2、永久启用http服务(即开放TCP 80端口):
执行 firewall-cmd --permanent --add-service=http。

3、永久启用https服务(即开放TCP 443端口):
执行 firewall-cmd --permanent --add-service=https。

4、重载规则:
执行 firewall-cmd --reload。

5、检查服务是否生效:
执行 firewall-cmd --list-services。

三、使用iptables开放端口(适用于CentOS 6、Debian 9及以下、Ubuntu 16.04等传统系统)

iptables是基于内核Netfilter框架的静态规则链管理工具,需手动插入ACCEPT规则至INPUT链,并保存配置以确保重启后持续生效。

linux-performance-analyzer
linux-performance-analyzer

Linux 性能分析与调优专家,覆盖 CPU、内存、磁盘 I/O、网络、内核参数、编译优化、容器/K8s。适用场景:系统卡顿/高负载、内存不足/OOM/Swap 高、CPU 异常/iowait 高。

下载

1、查看当前iptables规则:
执行 iptables -L -n -v。

2、允许TCP 8080端口入站流量:
执行 iptables -I INPUT -p tcp --dport 8080 -j ACCEPT。

3、允许UDP 53端口入站流量:
执行 iptables -I INPUT -p udp --dport 53 -j ACCEPT。

4、保存iptables规则(CentOS/RHEL):
执行 service iptables save 或 /usr/libexec/iptables/iptables.init save。

5、保存iptables规则(Debian/Ubuntu):
安装iptables-persistent后执行 iptables-save > /etc/iptables/rules.v4。

四、验证端口开放状态

无论使用firewalld还是iptables,均需在本地及远程进行端口连通性验证,避免规则未生效或被其他安全策略拦截。

1、在服务器本机检查监听状态:
执行 ss -tuln | grep :8080 或 netstat -tuln | grep :8080。

2、从另一台机器测试TCP端口可达性:
执行 telnet 服务器IP 8080 或 nc -zv 服务器IP 8080。

3、检查防火墙是否实际放行(排除服务未监听):
执行 firewall-cmd --direct --get-all-rules(firewalld)或 iptables -S INPUT(iptables)确认规则存在。

五、临时关闭防火墙用于排错(仅限测试环境)

当端口开放后仍无法访问时,可临时禁用防火墙以判断是否为其导致,操作后务必恢复并修正规则。

1、临时停止firewalld:
执行 systemctl stop firewalld。

2、临时清空iptables所有规则:
执行 iptables -F 和 iptables -X。

3、测试服务是否可访问;若恢复正常,则问题确系防火墙配置引起。

4、恢复防火墙前,请勿跳过规则重建与重载步骤。

热门AI工具

更多
LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

相关专题

更多
default gateway怎么配置
default gateway怎么配置

配置default gateway的步骤:1、了解网络环境;2、获取路由器IP地址;3、登录路由器管理界面;4、找到并配置WAN口设置;5、配置默认网关;6、保存设置并退出;7、检查网络连接是否正常。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

337

2023.12.07

点击input框没有光标怎么办
点击input框没有光标怎么办

点击input框没有光标的解决办法:1、确认输入框焦点;2、清除浏览器缓存;3、更新浏览器;4、使用JavaScript;5、检查硬件设备;6、检查输入框属性;7、调试JavaScript代码;8、检查页面其他元素;9、考虑浏览器兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

674

2023.11.24

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2943

2023.11.09

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

794

2023.11.14

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

6126

2024.03.12

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

5250

2024.08.16

Go 语言 HTTP 编程与中间件开发教程合集
Go 语言 HTTP 编程与中间件开发教程合集

全面讲解 Go 语言 HTTP 编程的核心知识,涵盖 net/http 标准库的 Server/Handler/HandlerFunc 体系、DefaultServeMux 路由注册与自定义路由器、Request / ResponseWriter 请求响应处理、中间件(Middleware)链式设计模式与常见中间件(日志/CORS/认证/限流)开发、http.Client 的超时配置与连接池管理、Cookie / Session 处理、

401

2026.05.08

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

5250

2024.08.16

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

80

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn