linux永久开放端口

本文介绍了如何在Linux系统中查看和管理iptables与firewall防火墙,包括查看防火墙状态、添加和关闭端口访问权限,并详细阐述了iptables的规则保存与重启,以及firewall的端口持久化配置和重启防火墙的命令。适用于CentOS 6和7系统的用户进行网络服务的防火墙配置。
摘要由CSDN通过智能技术生成

由于防火墙导致同局域网无法通过IP访问,Linux有多种防火墙,需要查看当前使用的防火墙(开机自启),再进行配置

 以下是 iptables 和 firewall 防火墙的相关配置,切忌将自己配置的防火墙设置开机自启

  netstat -ntlp                           查看端口使用情况

(1)iptables防火墙状态查看(centos 6系统)

service iptables status

(2)添加8080端口允许外网访问

/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT

 (2)1、 关闭端口

  /sbin/iptables -I INPUT -p tcp --dport 8080 -j DRO

(3)保存规则设定

service iptables save

(4)重启iptables防火墙

service iptables restart 

2.firewall 防火墙相关配置

我们可以输入命令查看防火墙的状态:(centos 7系统)

firewall-cmd --state

如果上一步处于关闭状态,输入命令:

systemctl start firewalld.service

开启8080端口,输入命令:

firewall-cmd --zone=public --add-port=8080/tcp --permanent

关闭8088端口:

firewall-cmd --zone=public --remove-port=8088/tcp --permanent

让我们来解释一下上一个命令:

--zone=public:表示作用域为公共的;

--add-port=8080/tcp:添加tcp协议的端口8080;

--permanent:永久生效,如果没有此参数,则只能维持当前服务生命周期内,重新启动后失效

查看所有开启的端口:

firewall-cmd --list-all 

输入命令重启防火墙;

systemctl restart firewalld.service

 或者

输入命令重新载入配置;

firewall-cmd --reload

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值