-
确认firewalld运行状态:
sudo systemctl status firewalld
若未运行,启用并启动服务:
sudo systemctl enable --now firewalld
-
添加端口范围规则(如5000-6000/TCP):
sudo firewall-cmd --permanent --add-port=5000-6000/tcp
协议可按需替换为
udp
。 -
重载防火墙生效配置:
sudo firewall-cmd --reload
-
验证规则:
sudo firewall-cmd --list-ports # 查看端口范围 sudo firewall-cmd --list-all # 检查全部规则
删除规则:将--add-port
改为--remove-port
并重复步骤2-4。