如何在CentOS9上开放端口?
美国、香港服务器
如何在CentOS9上开放端口?
04-23 来源:
在 CentOS 9 上开放端口,只用 firewalld 就行,这是系统自带防火墙,下面是最常用、直接复制就能用的命令。
一、先确认 firewalld 已运行
bash
运行
systemctl enable --now firewalld
二、永久开放端口(最常用)
1. 开放 TCP 端口(HTTP/HTTPS/SSH 等)
bash
运行
firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp
firewall-cmd --permanent --add-port=22/tcp
2. 开放 UDP 端口(DNS / 游戏等)
bash
运行
firewall-cmd --permanent --add-port=53/udp
3. 开放一段端口范围
bash
运行
firewall-cmd --permanent --add-port=3000-4000/tcp
三、重载生效(必须执行)
bash
运行
firewall-cmd --reload
四、查看已开放端口
bash
运行
firewall-cmd --list-ports
五、关闭端口(删除规则)
bash
运行
firewall-cmd --permanent --remove-port=80/tcp
firewall-cmd --reload
六、只允许某个 IP 访问端口(更安全)
例如只允许 1.2.3.4 访问 22 端口:
bash
运行
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="1.2.3.4" port protocol="tcp" port="22" accept"
firewall-cmd --reload
七、查看防火墙全部状态
bash
运行
firewall-cmd --list-all
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快