方式一:firewalld 防火墙
开放端口方法
# 开启防火墙
$ systemctl start firewalld
# --zone:作用域
# --add-port=8080/tcp:添加端口,格式为:端口/通讯协议
# --permanent:永久生效,没有此参数重启后失效
$ firewall-cmd --zone=public --add-port=8080/tcp --permanent
# 重启防火墙
$ firewall-cmd --reload
开放ip网段方法:
$ firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="172.16.1.0/22" accept"
$ firewall-cmd --reload
方式二:iptables
$ /sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
查看防火墙拦截规则:iptables -nvL