Java 中 Linux部署 怎么使用 firewall-cmd 或 iptables 开启特定网络端口以允许公网正常访问

浅涛吖_7697

浅涛吖_7697

2026-08-05

606人浏览

原创

java应用外部无法访问大概率因linux防火墙拦截,需按防火墙类型配置:firewalld用户执行sudo firewall-cmd --permanent --add-port=8080/tcp && sudo firewall-cmd --reload;iptables用户执行sudo iptables -i input -p tcp --dport 8080 -j accept并保存规则。

java 中 linux部署 怎么使用 firewall-cmd 或 iptables 开启特定网络端口以允许公网正常访问

Java 应用部署在 Linux 上后,即使服务已启动并监听端口(如 Spring Boot 默认 8080),外部仍无法访问,大概率是系统防火墙拦截了入站流量。关键不是 Java 本身配置,而是让 Linux 防火墙明确放行该端口。下面分场景说明怎么用 firewall-cmd 或 iptables 正确开启端口。

确认你用的是 firewalld 还是 iptables

大多数 CentOS/RHEL/Fedora 系统默认用 firewalld;Ubuntu/Debian 默认用 ufw(底层仍是 iptables);部分老系统或自定义环境可能直接运行 iptables 服务。先判断:

  • 查 firewalld:运行 systemctl status firewalld,若显示 active,则用 firewall-cmd
  • 查 iptables 服务:运行 systemctl status iptables 或 /sbin/service iptables status,若 active 则用 iptables 命令
  • 不确定时,可运行 firewall-cmd --state —— 若返回 running,说明 firewalld 正在接管;否则很可能走 iptables

用 firewall-cmd 开放 Java 服务端口(推荐用于 CentOS 7+ / RHEL 8+)

以开放 TCP 8080 端口为例(适配 Spring Boot、Tomcat 等):

  • 确保 firewalld 已启动:sudo systemctl start firewalld && sudo systemctl enable firewalld
  • 永久添加端口规则:sudo firewall-cmd --permanent --add-port=8080/tcp
  • 重载配置生效:sudo firewall-cmd --reload
  • 验证是否加入规则:sudo firewall-cmd --list-ports(应看到 8080/tcp)

若需限制仅某 IP 访问(增强安全),可用富规则:
sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="203.0.113.10" port port="8080" protocol="tcp" accept'
再 reload 即可。

Linux installer
Linux installer

先解析安全源,运行本地CLI安装、启动、卸载Linux桌面应用。用户请求时使用。

下载

用 iptables 开放 Java 服务端口(适用于 Ubuntu/Debian 或 iptables 直接管理环境)

注意:iptables 规则默认不持久,重启即丢失,必须显式保存。

  • 添加允许规则(插入 INPUT 链头部):sudo iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
  • 查看是否生效:sudo iptables -L INPUT -n | grep 8080
  • 保存规则(不同系统命令不同):
    • Ubuntu/Debian:sudo iptables-save > /etc/iptables/rules.v4
    • CentOS/RHEL 6/7:sudo service iptables save 或 sudo /usr/libexec/iptables/iptables.init save

⚠️ 操作前建议先加一条 SSH 保护规则(防误锁):
sudo iptables -I INPUT -p tcp --dport 22 -j ACCEPT

别忘了检查 Java 服务监听绑定地址

防火墙开了 ≠ 一定能访问。还需确认 Java 进程监听的是 0.0.0.0:8080 而非 127.0.0.1:8080:

  • 运行 ss -tlnp | grep :8080 或 netstat -tlnp | grep :8080
  • 输出中 Local Address 列应为 *:8080 或 0.0.0.0:8080;若是 127.0.0.1:8080,需修改 Java 启动参数,例如 Spring Boot 加 --server.address=0.0.0.0

另外,云服务器(如阿里云、AWS)还需在安全组中同步放行对应端口,这一步和 Linux 本机防火墙是两层独立控制。

Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

linux rabbitmq docker java

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

2023.06.15

9957

6

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

2023.07.05

7102

9

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

2023.07.31

6252

8

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.08.01

1084

3

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.08.02

888

3

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.02

1316

5

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.02

2609

5

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

2023.08.03

19951

3

配置java环境变量
配置java环境变量

配置Java环境变量是为了让操作系统能够识别和使用Java的相关命令和功能。本专题为大家提供配置java环境变量相关文章,帮助大家解决问题。

2023.08.03

1175

8

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习