Linux开放防火墙指定端口

  • 很多时候我们需要通过外部来访问服务器,但是为了保证服务器的安全,不能完全关闭防火墙任由访问,所以我们只开放指定需要访问的端口
  • 以开放8080端口为例
  • 方法一(适用于centos7和低于7版本)

  • 开启8080端口
/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
  • 重启服务
/etc/rc.d/init.d/iptables restart
  • 方法二

  • 先开启防火墙
systemctl start firewalld 
  • 查看防火墙
systemctl status firewalld
  • 防火墙相关命令
查看防火墙状态 systemctl status firewalld
开启防火墙 systemctl start firewalld  
关闭防火墙 systemctl stop firewalld
重启防火墙 service firewalld start 
  • 若遇到无法开启
systemctl unmask firewalld.service 
systemctl start firewalld.service
  • 添加指定需要开放的端口
firewall-cmd --add-port=8080/tcp --permanent
  • 重载入添加的端口
firewall-cmd --reload
  • 查询指定端口是否已开
firewall-cmd --query-port=8080/tcp
  • 移除指定端口:
firewall-cmd --permanent --remove-port=8080/tcp
  • 查询开放的防火墙列表
firewall-cmd --zone=public --list-ports

注意: 如果开放了端口还是连接不上,有可能是安全组策略没有开放,需要去安全组开放

你可能感兴趣的:(Linux,linux)