---
url: https://eoht.net/vps/settings/firewall-port.md
description: >-
  本文分别给出 Debian/Ubuntu 的 iptables 规则处理与 CentOS 的 firewalld
  端口开放示例，涵盖默认策略、规则保存、服务启用，以及永久开放 80/443 TCP 端口并重新加载配置。
---

# VPS 开放防火墙端口：iptables 与 firewalld 命令 {#open-vps-firewall-ports}

不同发行版使用的防火墙工具不同：Debian/Ubuntu 示例使用 iptables，CentOS 示例使用 firewalld。注意，文中的 iptables 命令会把默认策略设为 ACCEPT 并清空现有规则，并不等同于仅开放单个端口；远程执行前应确认云平台安全组和 SSH 回退方案。

::: code-group

```sh [Ubuntu/Debian]
# 设置默认策略为 ACCEPT 并清空规则
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -F
# 保存防火墙规则
sudo netfilter-persistent save
```

```sh [Centos]
# 确保 firewall 服务启用，并开启必要端口
sudo systemctl start firewalld
sudo systemctl enable firewalld
# 开放端口示例 (如 80 和 443)
sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
sudo firewall-cmd --zone=public --add-port=443/tcp --permanent
# 重新加载防火墙规则
sudo firewall-cmd --reload
```

:::
