0

0

LINUX防火墙如何开放端口_Linux防火墙端口管理教程

裘德小鎮的故事

裘德小鎮的故事

发布时间:2025-11-27 03:37:33

|

503人浏览过

|

来源于php中文网

原创

首先确认防火墙工具类型,使用ufw、firewalld或iptables开放指定端口,并在selinux系统中配置对应端口策略以确保服务可访问。

linux防火墙如何开放端口_linux防火墙端口管理教程

如果您需要在服务器上运行某个网络服务,但外部无法访问该服务的端口,则可能是由于防火墙未放行对应端口。以下是开放Linux防火墙端口的具体操作步骤。

本文运行环境:Dell PowerEdge R750,Ubuntu 22.04 Server

一、使用ufw开放端口

UFW(Uncomplicated Firewall)是Ubuntu系统中简化iptables配置的前端工具,适合快速管理防火墙规则。

1、确认ufw服务是否已启用:sudo ufw status,若显示“inactive”则需先启用。

2、启用ufw防火墙:sudo ufw enable

3、开放指定端口,例如开放TCP协议的8080端口:sudo ufw allow 8080/tcp

4、若需开放UDP端口,可执行:sudo ufw allow 53/udp

5、验证规则是否生效:sudo ufw status verbose,查看输出中是否包含新增规则。

二、使用firewalld开放端口

Firewalld是CentOS、Fedora等系统中默认的动态防火墙管理工具,支持区域(zone)和运行时/永久规则配置。

1、检查firewalld服务状态:sudo systemctl status firewalld,确保服务处于active (running)状态。

2、临时开放端口(重启后失效):sudo firewall-cmd --add-port=80/tcp

3、永久开放端口:sudo firewall-cmd --permanent --add-port=80/tcp

4、重新加载防火墙配置以应用永久规则:sudo firewall-cmd --reload

Pokecut
Pokecut

AI图片编辑处理工具,拥有超过50多种AI功能

下载

5、验证端口是否已添加:sudo firewall-cmd --list-ports,确认目标端口出现在列表中。

三、直接通过iptables命令添加规则

Iptables是Linux内核层面的包过滤工具,适用于所有Linux发行版,具有最高控制粒度。

1、查看当前iptables规则:sudo iptables -L -n,了解现有策略。

2、允许特定端口的入站流量,例如开放TCP 22端口:sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

3、保存规则以防止重启丢失(Ubuntu系统):sudo iptables-save > /etc/iptables/rules.v4

4、CentOS系统可使用:sudo service iptables save 命令持久化规则。

5、确保默认INPUT策略非DROP导致误封,必要时添加SSH保护规则避免断连。

四、配置SELinux允许端口通信

在启用了SELinux的系统(如CentOS/RHEL)中,仅开放防火墙端口可能不足,还需配置SELinux策略。

1、查询当前允许的服务端口:sudo semanage port -l | grep http_port_t

2、若需将自定义端口(如8080)加入HTTP服务上下文:sudo semanage port -a -t http_port_t -p tcp 8080

3、确认添加成功:sudo semanage port -l | grep http_port_t,查看8080是否列出。

4、若未安装semanage工具,需先安装:sudo dnf install policycoreutils-python-utils

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
点击input框没有光标怎么办
点击input框没有光标怎么办

点击input框没有光标的解决办法:1、确认输入框焦点;2、清除浏览器缓存;3、更新浏览器;4、使用JavaScript;5、检查硬件设备;6、检查输入框属性;7、调试JavaScript代码;8、检查页面其他元素;9、考虑浏览器兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

197

2023.11.24

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

494

2023.11.09

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

449

2023.11.14

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

3409

2024.03.12

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2864

2024.08.16

tcp和udp的区别
tcp和udp的区别

TCP和UDP的区别,在连接性、可靠性、速度和效率、数据报大小以及适用场景等方面。本专题为大家提供tcp和udp的区别的相关的文章、下载、课程内容,供大家免费下载体验。

125

2023.07.25

udp是什么协议
udp是什么协议

UDP是OSI参考模型中一种无连接的传输层协议。本专题为大家带来udp是什么协议的相关文章,免费提供给大家。

301

2023.08.08

tcp和udp有什么区别
tcp和udp有什么区别

tcp和udp的区别有:1、udp是无连接的,tcp是面向连接的;2、udp是不可靠传输,tcp是可靠传输;3、udp是面向报文传输,tcp是面向字节流传输。想了解更多tcp相关的内容,可阅读本专题下面的相关文章。

399

2024.11.14

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

44

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.3万人学习

Git 教程
Git 教程

共21课时 | 4.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号