如何设置CentOS 9的防火墙,以允许新的SSH端口通过?
美国、香港服务器
如何设置CentOS 9的防火墙,以允许新的SSH端口通过?
12-28 来源:
查看防火墙状态
在 CentOS 9 中,默认的防火墙管理工具是firewall - cmd。首先,你可以通过以下命令查看防火墙的状态:
firewall - cmd --state
如果返回running,表示防火墙正在运行;返回not running则表示防火墙未运行。在大多数生产环境中,防火墙通常是处于运行状态的。
添加新端口到防火墙允许列表(永久生效)
假设你将 SSH 端口修改为了一个新的端口号(例如3333),你可以使用以下命令将这个新端口添加到防火墙的允许列表中,并且配置为永久生效:
firewall - cmd --permanent --add - port = 3333/tcp
这里的--permanent选项表示将规则永久保存到防火墙配置文件中。--add - port选项用于添加端口,3333/tcp表示 TCP 协议的 3333 端口。
重新加载防火墙配置
在添加新端口规则后,需要重新加载防火墙配置,使新规则生效。使用以下命令:
firewall - cmd --reload
这个命令会重新读取防火墙的配置文件,并应用新的规则,这样就允许通过新的 SSH 端口进行访问了。
检查端口是否被允许
你可以通过以下命令来检查新的端口是否已经被允许通过防火墙:
firewall - cmd --list - ports
该命令会列出所有被允许通过防火墙的端口,你可以在返回结果中查找刚刚添加的端口号,以确认配置是否成功。
另外,如果你需要临时允许一个端口通过(在系统重启后规则将失效),可以使用firewall - cmd --add - port = 3333/tcp命令,而不添加--permanent选项。
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快