-
确定应用服务或端口:检查应用使用的协议(TCP/UDP)及端口号,或查看是否有预定义的firewalld服务(如http、ssh)。
-
添加服务规则(推荐):
sudo firewall-cmd --permanent --add-service=<服务名> # 例:sudo firewall-cmd --permanent --add-service=http
-
或手动添加端口规则:
sudo firewall-cmd --permanent --add-port=<端口/协议> # 例:sudo firewall-cmd --permanent --add-port=8080/tcp
-
重载防火墙生效:
sudo firewall-cmd --reload
-
验证规则:
sudo firewall-cmd --list-services # 查看允许的服务 sudo firewall-cmd --list-ports # 查看允许的端口
注:若需临时规则(重启失效),去掉--permanent
参数后直接--add-service
或--add-port
。