Are you an LLM? You can read better optimized documentation at /vps/settings/firewall-port.md for this page in Markdown format
VPS 开放防火墙端口:iptables 与 firewalld 命令
不同发行版使用的防火墙工具不同:Debian/Ubuntu 示例使用 iptables,CentOS 示例使用 firewalld。注意,文中的 iptables 命令会把默认策略设为 ACCEPT 并清空现有规则,并不等同于仅开放单个端口;远程执行前应确认云平台安全组和 SSH 回退方案。
sh
# 设置默认策略为 ACCEPT 并清空规则
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -F
# 保存防火墙规则
sudo netfilter-persistent savesh
# 确保 firewall 服务启用,并开启必要端口
sudo systemctl start firewalld
sudo systemctl enable firewalld
# 开放端口示例 (如 80 和 443)
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
sudo firewall-cmd --zone=public --add-port=443/tcp --permanent
# 重新加载防火墙规则
sudo firewall-cmd --reload