因为防火墙默认的public加了ssh这个服务了: firewalld除了指定开放端口外,还有个服务(service)的概念,可以用 firewall-cmd --zone=public --list-service 查看当前开启的……