0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

防火墙端口怎么开?

深圳市恒讯科技有限公司 来源:深圳市恒讯科技有限公司 作者:深圳市恒讯科技有 2023-03-29 14:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

防火墙端口怎么开?下面,小编给大家分析一下在不同操作系统上打开防火墙端口的方法。建议仅将端口流量限制为所需的网络或适配器。

一、Linux和CentOS打开防火墙的方法:
1、发出以下命令以列出当前打开的端口:
firewall-cmd --list-ports
2、发出以下命令以列出区域:
firewall-cmd --get-zones
3、发出以下命令以列出包含eth0:
firewall-cmd --get-zone-of-interface=eth0
4、发出以下命令为TCP流量打开端口1191:
firewall-cmd --add-port 1191/tcp
5、发出以下命令以在重新启动后为TCP流量打开端口1191。使用此命令使更改持久化:
firewall-cmd --permanent --add-port 1191/tcp
6、发出以下命令以打开一系列端口:
firewall-cmd --permanent --add-port 60000-61000/tcp
7、发出以下命令以停止和启动防火墙:
systemctl stop firewalld
systemctl start firewalld

二、SLES打开防火墙的方法:
1、通过发出以下命令打开YaST工具:yast
2、单击安全和用户>防火墙。
3、选择允许的服务选项卡并单击高级。
4、以格式输入所需的端口范围from-port-start:to-port-end并指定协议(TCP 或 UDP)。例如输入60000:60010打开60000到60010端口。
5、单击“确定”关闭“高级”对话框。
6、单击下一步并查看更改摘要。
7、单击完成以应用您的更改。

三、Ubuntu和Debian打开防火墙的方法:
发出以下命令为TCP流量打开端口1191:
sudo ufw allow 1191/tcp
发出以下命令以打开一系列端口:
sudo ufw allow 60000:61000/tcp
发出以下命令以停止和启动简单防火墙 (UFW):
sudo ufw disable
sudo ufw enable

四、微软Windows 2008 R2打开防火墙的方法:
1、打开Windows防火墙实用程序:控制面板>管理工具>高级安全 Windows防火墙
2、根据需要添加新的入站和出站规则。

五、iptables打开防火墙的方法:
大多数Linux®发行版都提供了iptables实用程序来设置防火墙规则和策略。这些Linux发行版包括Red Hat Enterprise Linux 6.8、Red Hat Enterprise Linux 7.x、CentOS 7.x、SLES 12、Ubuntu和Debian。在使用这些命令之前,请检查哪些防火墙区域可能默认启用。根据区域设置,可能需要重命名INPUT和OUTPUT术语以匹配所需规则的区域。请参阅以下Red Hat Enterprise Linux 7.x示例,了解其中一种情况。
发出以下命令以列出当前的防火墙策略。
sudo iptables -S
sudo iptables -L
发出以下命令为来自内部子网172.31.1.0/24的入站TCP流量打开端口1191 (GPFS)。
sudo iptables -A INPUT -p tcp -s 172.31.1.0/24 --dport 1191 -j ACCEPT
发出以下命令为到内部子网172.31.1.0/24的出站TCP流量打开端口 1191 (GPFS)。
sudo iptables -A OUTPUT -p tcp -d 172.31.1.0/24 --sport 1191 -j ACCEPT
发出以下命令为到外部子网10.11.1.0/24 的出站TCP流量打开端口 445 (SMB),并且仅用于适配器eth1。
sudo iptables -A OUTPUT -o eth1 -p tcp -d 10.11.1.0/24 --sport 445 -j ACCEPT
发出以下命令以打开端口445 (SMB) 以用于到一系列CES IP(10.11.1.5到10.11.1.11)的入站TCP流量,并且仅适用于适配器eth1。
sudo iptables -A INPUT -i eth1 -p tcp -m iprange --dst-range 10.11.1.5-10.11.1.11 --dport 445 -j ACCEPT
发出以下命令以允许内部网络eth1与外部网络eth0通信
sudo iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
[特定于Red Hat Enterprise Linux 7.x] 发出以下命令以打开Chef端口 8889,用于来自公共区域内eth1上子网10.18.0.0/24的入站流量。
iptables -A IN_public_allow -i eth1 -p tcp -s 10.18.0.0/24 --dport 8889 -j ACCEPT
发出以下命令以保存防火墙规则更改以在重新启动后保留。
sudo iptables-save
发出以下命令以停止和启动简单防火墙 (UFW)。
service iptables stop
service iptables start

以上是打开防火墙端口的方法,希望能帮助到大家参考!
审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    88

    文章

    11871

    浏览量

    219976
  • 防火墙
    +关注

    关注

    0

    文章

    450

    浏览量

    36787
  • 端口
    +关注

    关注

    4

    文章

    1118

    浏览量

    34112
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为UTM防火墙2025年全球出货量非北美厂商第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《IDC全球季度安全设备跟踪报告,2025Q4》。报告显示,华为UTM防火墙2025年全球出货量非北美厂商第一。长期以来,华为深耕防火墙产品研发,凭借领先技术实力,持续畅销全球网络安全市场。
    的头像 发表于 03-31 11:31 628次阅读

    华为发布HiSecEngine USG6000G系列防火墙

    MWC 2026巴塞罗那期间,华为发布新一代高性能融合网关HiSecEngine USG6000G系列防火墙旗舰新品。此次推出3款2U盒式、4款桌面型G系列防火墙,是继E、F系列防火墙产品后,华为
    的头像 发表于 03-04 11:17 734次阅读

    下一代防火墙(NGFW):重塑网络安全的 “智能防护屏障”

    前言在数字化浪潮下,网络已成为企业生产、个人生活的核心基础设施,但网络威胁也随之进入“精细化、隐蔽化”时代——从针对应用层的高级恶意攻击,到隐藏在加密流量中的恶意软件,传统防火墙仅依赖端口、协议过滤
    的头像 发表于 01-05 10:05 1822次阅读
    下一代<b class='flag-5'>防火墙</b>(NGFW):重塑网络安全的 “智能防护屏障”

    华为网络安全防火墙2025年前三季度总和位居中国区市场份额第一

    全球权威IT市场研究机构IDC最新发布的《中国安全硬件季度跟踪报告,2025Q3》显示,华为网络安全防火墙以强劲产品力位居2025年前三季度总和中国区市场份额第一。继第一季度、第二季度领跑后,华为网络安全防火墙前三季度总和再次领先,持续成为政府、金融、医疗等关键行业的首选
    的头像 发表于 12-17 16:27 1070次阅读

    华为防火墙通过武汉云黄鹤实验室首批安全公测评级

    今日,武汉云黄鹤实验室(以下简称 “黄鹤实验室”)发布防火墙产品公测的测评结果。华为HiSecEngine防火墙在安全功能与性能测试中整体表现突出,成功通过黄鹤实验室公测,斩获最高“推荐”安全评级。
    的头像 发表于 11-25 15:07 1260次阅读
    华为<b class='flag-5'>防火墙</b>通过武汉云黄鹤实验室首批安全公测评级

    曙光网络斩获昆明铁路局国产防火墙关键订单

    近日,曙光网络凭借过硬的技术,先进的产品,良好的服务和对铁路业务的深入理解,成功中标昆明铁路局所辖广通车务段、昆明车务段、曲靖车务段、开远车务段、普洱车务段及昆明站管内各站的安检提质综合整治采购国产防火墙项目。
    的头像 发表于 10-14 16:14 944次阅读

    华为荣获2025年第二季度中国防火墙市场份额第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《中国安全硬件季度跟踪报告,2025Q2》。报告显示,华为防火墙以出色的产品竞争力,赢得2025年第二季度中国防火墙市场份额第一,领跑国内市场。
    的头像 发表于 09-16 14:50 1760次阅读

    Jtti防火墙规则配置指南:从入门到精通的全面解析

    在网络安全日益重要的今天,防火墙作为企业网络的第一道防线,其规则配置直接决定了防护效果。本文将深入解析防火墙规则配置的核心要点,从基础概念到高级策略,帮助您构建既安全又高效的网络防护体系。我们将重点
    的头像 发表于 08-25 14:44 698次阅读

    深信服防火墙与映翰通IR615建立IPSec VPN部分站点子网无法主动访问怎么解决?

    深信服防火墙与映翰通9台IR615建立IPSec VPN,其中4台IR615 站点子网无法主动访问,其中4台 总部防火墙无法ping通分支IR615,分支IR615可以ping总部,分支执行ping
    发表于 08-05 06:27

    树莓派防火墙完整指南:如何在局域网中配置 IPFire ?

    如果你希望在树莓派上配置IPFire,本指南将提供一种简单而有效的方法来加强你的网络安全。在日益互联的世界中,保护家庭或小型办公室网络免受外部威胁至关重要。一个有效的解决方案是部署防火墙——一种监控
    的头像 发表于 07-21 16:34 1571次阅读
    树莓派<b class='flag-5'>防火墙</b>完整指南:如何在局域网中配置 IPFire ?

    Linux系统中iptables与firewalld防火墙的区别

    防火墙是一种网络安全设备,用于监控和控制网络流量,根据预定义的安全规则来允许或阻止数据包通过。Linux系统中主要有两种防火墙解决方案:iptables和firewalld。
    的头像 发表于 07-14 11:24 965次阅读

    完整教程:如何在树莓派上配置防火墙

    引言防火墙是任何网络包括树莓派网络中必不可少的工具。本质上,防火墙是内部网络(如树莓派网络)与其他外部网络(如互联网)之间的安全屏障。其主要目的是控制和过滤网络流量,根据预定义的规则允许或阻止某些
    的头像 发表于 07-07 16:30 1425次阅读
    完整教程:如何在树莓派上配置<b class='flag-5'>防火墙</b>?

    华为安全防火墙2025年第一季度中国区市场份额第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《中国安全设备季度跟踪,2025Q1》。报告显示,华为防火墙以出色的产品竞争力,赢得2025年第一季度中国防火墙市场份额第一,领跑国内市场
    的头像 发表于 06-30 17:34 1.2w次阅读

    Linux系统中iptables防火墙配置详解

    iptables是Linux内核中用于配置防火墙规则的工具。它基于Netfilter框架,可以对通过网络接口的数据包进行过滤、修改等操作。通过设置一系列规则,iptables能够控制哪些数据包可以进入或离开系统,从而实现网络安全防护等功能。
    的头像 发表于 06-18 15:25 1435次阅读