如何在 Rocky Linux 9 中查看并修改系统的防火墙规则?
snowliang22: 检查防火墙状态 sudo systemctl status firewalld # 确认服务是否运行 sudo firewall-cmd --state # 查看防火墙是否激活 查看现有规则 sudo firewall-cmd --list-all # 显示所有规则(含服务/端口/区域) sudo firewall-cmd --list-ports # 仅显示开放端口 sudo firewall-cmd --list-services # 显示允许的服务(如ssh/http) 临时添加规则(重启失效) sudo firewall-cmd --add-port=8080/tcp # 开放TCP 8080端口 sudo firewall-cmd --add-service=http # 允许HTTP服务 永久修改规则 添加 --permanent 参数并重载: sudo firewall-cmd --permanent --add-port=3306/tcp sudo firewall-cmd --permanent --remove-service=ftp sudo firewall-cmd --reload # 必须执行以应用永久规则 删除规则 sudo firewall-cmd --remove-port=22/udp # 删除UDP 22端口 sudo firewall-cmd --permanent --remove-service=dhcpv6 注意: 使用 --zone=public 等参数可指定配置区域(默认public) 复杂规则建议通过 --rich-rule 或编辑XML配置文件(/etc/firewalld/)实现 修改后务必通过 firewall-cmd --runtime-to-permanent 保存临时规则