先确认当前防火墙状态
如果主机使用的是 firewalld可以先执行下面的命令查看当前规则sudo firewall-cmd --list-all这一步的作用很简单先看现在已经放行了什么再决定是否继续新增 http 和 https。02 | 同时放行 HTTP 和 HTTPS在常见的 Oracle Linux、CentOS 环境里可以直接把 80 和 443 对应的服务加入永久规则sudo firewall-cmd --permanent --add-servicehttpsudo firewall-cmd --permanent --add-servicehttps这里的 http 对应 80 端口https 对应 443 端口。使用 --permanent 表示把规则写入持久配置避免重启后失效。03 | 重新加载并再次检查规则添加完成后需要重新加载配置sudo firewall-cmd --reload然后再次查看当前防火墙规则确认是否已经生效