John Doe
文章42
标签81
分类5
Debian/Ubuntu/Centos 防火墙放行指定端口

Debian/Ubuntu/Centos 防火墙放行指定端口

Debian/Ubuntu 放行端口

Linux中的防火墙

linux中有几种防火墙共存:

  • iptables
  • firewalld
  • ip6tables
  • ebtables

这些软件本身其实并不具备防火墙功能,他们的作用都是在用户空间中管理和维护规则,只不过规则结构和使用方法不一样罢了,真正利用规则进行过滤是由内核的netfilter完成的

Debian/Ubuntu 放行端口

安装iptables(通常系统都会自带,如果没有就需要安装)

apt-get update
apt-get install iptables

例如要放行8888端口

iptables -I INPUT -p tcp --dport 8888 -j ACCEPT

然后保存放行规则

iptables-save

设置完就已经放行了指定的端口,但重启后会失效,下面设置持续生效规则;

安装iptables-persistent

apt-get install iptables-persistent

保存规则持续生效

netfilter-persistent save
netfilter-persistent reload

设置完成后指定端口就会持续放行了;

Centos 放行端口

例如要放行8888端口

firewall-cmd --zone=public --add-port=8888/tcp --permanent

命令含义:

--zone                      #作用域
--add-port=80/tcp  #添加端口,格式为:端口/通讯协议
--permanent           #永久生效,没有此参数重启后失效

然后重启防火墙

firewall-cmd --reload

查看防火墙规则

iptables -L