在 CentOS 7 里,默认启用的防火墙服务是 firewalld,不是 iptables。操作前先别急着改规则,先用 firewall-cmd --state 看清楚当前是否正在运行;开放端口时,要通过 --permanent 持久化添加,随后再执行 --reload,规则才会真正生效。还有一点很容易被忽略:云安全组和服务监听地址也得同步配置好,否则端口就算放开了,外部照样访问不到。

CentOS 7怎么开放防火墙端口

firewalld 是 CentOS 7 默认的防火墙服务,不是 iptables。直接操作 iptables 规则或用旧版命令会失效,甚至导致规则冲突。

确认 firewalld 正在运行

先看防火墙有没有真正在跑:

开放单个端口(如 8080)

真正的要点就在这里:--permanent--reload 这两个动作,一个都不能少。

开放端口段(如 K8s NodePort 30000–32767)

区间写法容易漏掉协议或拼错语法,导致命令静默失败:

常见失效原因和绕过陷阱

很多“明明加了端口却访问不通”的问题,其实卡在下面几个地方:

实际生效的端口规则,是 firewalld 配置 + 安全组 + 服务本身监听地址(比如是否绑定了 0.0.0.0 而非 127.0.0.1)三者共同决定的。少验任何一个环节,都会让你在 curl 失败后反复怀疑命令有没有输对。
本文转载于:https://www.php.cn/faq/2962169.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。