Cómo abrir un puerto concreto para un rango de direcciones IP en el cortafuegos de un equipo con Rocky Linux. El proceso es similar para distribuciones Linux Red Hat, como AlmaLinux, CentOS, Fedora, Oracle Linux, etc.

Realizaremos el proceso de apertura de puerto a un rango de IP creando una zona para ello. Supongamos que queremos abrir el puerto 3306 de MySQL/MariaDB. En primer lugar, comprobaremos que el servicio de cortafuegos está activo, para ello, ejecutaremos el siguiente comando:

Si el servicio de firewall está activo, nos devolverá algo así:

Ahora conviene listar las zonas actuales, para no añadir una que ya exista. Para listar las zonas, ejecutamos el comando:

Nos devolverá las zonas actuales:

Crearemos la zona, la llamaremos «mysql», con el comando:

Si se ha creado correctamente, nos devolverá el mensaje: success.

Agregaremos el rango de direcciones IP al que queramos dar acceso por el puerto a la zona mysql. En este caso, para el rango de direcciones 192.168.1.0/24, ejecutando el comando:

Si se ha asignado correctamente, nos devolverá el mensaje: success.

Asignaremos el puerto a la zona creada «mysql». En este caso, abriremos el puerto 3306:

Si se ha asignado correctamente, nos devolverá el mensaje: success.

Recargaremos el firewall para aplicar los cambios con:

Si se han recargado correctamente, nos devolverá el mensaje: success.

Y ya tendremos acceso desde cualquier equipo con direccionamiento IP del rango 192.168.1.0/24 a través del puerto 3306 al servidor con Linux Rocky o Linux Red Hat.