firewalld(推荐在 RHEL/CentOS/Fedora 使用)
- 放行本机访问外部某端口(如 443/TCP):
- sudo firewall-cmd --permanent --add-port=443/tcp && sudo firewall-cmd --reload
- 若本机运行服务需被访问(如 8000/TCP):
- sudo firewall-cmd --permanent --add-port=8000/tcp && sudo firewall-cmd --reload
- 按需限制来源网段(更安全):
- sudo firewall-cmd --permanent --zone=public --add-source=203.0.113.0/24
- sudo firewall-cmd --reload
- 注意:使用 --permanent 后必须执行 firewall-cmd --reload 才会生效。