CentOS设置防火墙端口
在 CentOS 中,通常使用 firewalld
服务来管理防火墙规则。
安装 firewalld(如果尚未安装)
如果你的系统中还没有安装 firewalld
,可以通过以下命令进行安装:
sudo yum install firewalld
启动和设置 firewalld 自启动
安装完成后,你需要启动 firewalld
并设置其随系统启动:
sudo systemctl start firewalld
sudo systemctl enable firewalld
打开端口
要打开一个端口,可以使用 firewall-cmd
命令。例如,如果你想打开 TCP 协议下的 80 端口,你可以使用以下命令:
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
这里解释一下命令参数:
--zone=public
表示在公共区域(public zone)下操作。--add-port=80/tcp
指定添加 80 端口,并且是 TCP 协议。--permanent
表示永久生效,即重启后依然保留该规则。
列出已开放的端口
你可以查看当前已经开放的端口列表:
sudo firewall-cmd --list-ports
重载配置
修改完端口后,需要重新加载 firewalld
配置使其生效:
sudo firewall-cmd --reload
示例
假设你想同时打开 HTTP (80/tcp) 和 HTTPS (443/tcp) 端口,可以按照如下步骤操作:
-
打开 HTTP 端口:
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
-
打开 HTTPS 端口:
sudo firewall-cmd --zone=public --add-port=443/tcp --permanent
-
重新加载配置:
sudo firewall-cmd --reload
-
查看已开放的端口:
sudo firewall-cmd --list-ports