搭建VPS网站、宝塔面板、各类程序时,端口不通是最高频故障。Linux自带防火墙会拦截外网端口访问,很多新手分不清CentOS的firewalld、Ubuntu的ufw两套命令,要么端口放行失败,要么一次性开放过多高危端口。本文分类整理主流Linux系统放行端口、查看端口、删除端口规则全套操作,适配建站22、80、443、8888等常用端口配置。

一、准备工作
1、Linux服务器(CentOS7、Ubuntu20.04/22.04、Debian)
2、root账号SSH登录服务器
3、确认需要放行的端口,建站常用:22(SSH)、80(http)、443(https)、8888(宝塔)、3306(数据库,禁止对公网全开放)
4、额外注意:VPS服务商后台还有安全组,系统放行端口后,安全组也要同步放行
二、CentOS7firewalld端口操作
1.查看防火墙状态与已放行端口
查看防火墙运行状态
plaintext
systemctlstatusfirewalld
列出所有放行端口
plaintext
firewall-cmd--list-ports
2.永久放行单个端口(推荐,重启依旧生效)
格式:firewall-cmd--add-port=端口/tcp--permanent
放行80端口示例:
plaintext
firewall-cmd--add-port=80/tcp--permanent
放行宝塔8888端口:
plaintext
firewall-cmd--add-port=8888/tcp--permanent
放行完成必须重载防火墙,规则立刻生效
plaintext
firewall-cmd--reload
3.一次性放行连续端口段
比如放行1000-2000全部TCP端口
plaintext
firewall-cmd--add-port=1000-2000/tcp--permanent
firewall-cmd--reload
4.删除已放行端口
关闭不需要开放的端口,以8888举例
plaintext
firewall-cmd--remove-port=8888/tcp--permanent
firewall-cmd--reload
5.临时放行(重启服务器失效,仅调试用)
不带--permanent参数,无需重载
plaintext
firewall-cmd--add-port=22/tcp
三、Ubuntu/Debianufw端口放行
Ubuntu默认防火墙ufw,纯净系统大多默认关闭。
1.查看当前放行规则
plaintext
ufwstatus
2.放行TCP单个端口
放行80、443、22端口示例
plaintext
ufwallow80/tcp
ufwallow443/tcp
ufwallow22/tcp
3.放行端口区间
plaintext
ufwallow1000:2000/tcp
4.删除端口放行规则
先查看规则编号
plaintext
ufwstatusnumbered
根据编号删除,例如删除第3条规则
plaintext
ufwdelete3
5.开启/关闭防火墙
plaintext
ufwenable
ufwdisable
四、通用排查:查看本机哪些端口正在监听
无论哪种系统,用以下命令查看服务器本地端口是否被程序占用
netstat-tulpn
没有netstat可安装:
CentOS:yuminstallnet-tools-y
Ubuntu:aptinstallnet-tools-y
也可以用新版命令:ss-tulpn
五、建站配套推荐端口配置
1、必放端口:22、80、443、8888,满足SSH远程、网站、宝塔面板访问。
2、高危端口管控:3306数据库端口不要对公网放行;如需远程连数据库,只放行指定办公IP,不要全IP开放。
3、FTP放行:需要FTP开放21端口,宝塔被动模式额外放行被动端口段。
六、常见问题
Q1:防火墙端口放行了,外网依旧访问不了?
答:Linux系统防火墙只是内层防护,VPS厂商后台有安全组,必须在服务商安全组页面放行对应端口;同时确认程序正常监听0.0.0.0,而非仅监听127.0.0.1本地。
Q2:执行端口命令没报错,但端口不通?
答:CentOS忘记执行firewall-cmd--reload重载规则;确认放行协议是tcp,网站基本都是tcp协议;核对端口数字没有输错。
Q3:不想操作防火墙,可以直接关闭防火墙吗?
答:临时调试可以关闭,长期建站不建议。全关防火墙容易被扫描爆破SSH、入侵数据库,最优方案是按需精准放行端口,最小化开放权限。
文章名称:《Linux开放端口教程:CentOS、Ubuntu放行端口完整运维命令指南》
文章链接:https://www.idc500.com/11912.html
【声明】:优云主机测评 仅分享信息,不参与任何交易,也非中介,所有内容仅代表个人观点,均不作直接、间接、法定、约定的保证,读者购买风险自担。一旦您访问优云主机测评 ,即表示您已经知晓并接受了此声明通告。
【关于安全】:任何 IDC商家都有倒闭和跑路的可能,备份永远是最佳选择,服务器也是机器,不勤备份是对自己极不负责的表现,请保持良好的备份习惯。