1、加入端口,这里以3306为例
firewall-cmd --zone=public --add-port=3306/tcp --permanent (--permanent永久生效,没有此参数重启后失效)
2、重新载入
firewall-cmd --reload
3、查看
firewall-cmd --zone=public --query-port=3306/tcp
4、添加到iptables里面
vi /etc/sysconfig/iptables
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT