在 Rocky Linux 9 中,可通过 firewall-cmd
工具管理防火墙。查看当前规则使用 firewall-cmd --list-all
;添加 HTTP 端口允许规则示例:sudo firewall-cmd --permanent --add-service=http
,完成后执行 sudo firewall-cmd --reload
生效。
延伸知识点:Firewalld 区域(Zones)。Firewalld 使用区域(如 public、home、internal)划分不同信任级别的网络环境。每个区域可独立配置规则,例如:
- 查看默认区域:
firewall-cmd --get-default-zone
- 修改接口所属区域:
firewall-cmd --zone=work --change-interface=eth0
- 自定义区域需先创建,再绑定规则,适用于复杂网络隔离场景。