召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3877|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 3 D7 P# m* n" j4 U" [; j

% a# Z. P2 P5 k4 K; R一、启动服务- z: }' a6 j9 F  @9 O! `; `1 S
如果没有安装,可以使用yum install firewall
" S5 _# l6 l  m- x# ?系统默认是已经安装了,但是没有启动
& s1 e% D0 J. K* h1、开机自启动
2 ]# C  O3 Q/ D$ s2 X2 w! D  }systemctl enable firewalld
+ T1 W& \8 e* Y1 {2、启动服务: V$ T5 `0 Z" l- V4 @7 x/ X
systemctl start firewalld+ _' N6 S. k8 ]" Y
二、向防火墙添加可以外部访问的端口. t2 i' X5 ], l" l& \9 n
firewall-cmd --zone=public --add-port=80/tcp --permanent
9 f: @, I6 e1 D* M以下是常用的端口  d: _* p9 t$ K2 E4 {5 y
firewall-cmd --zone=public --add-port=443/tcp --permanent
' H& ~7 S3 R* W, Q2 wfirewall-cmd --zone=public --add-port=22/tcp --permanent$ [' g' {+ c; |- _: C
1、如果需要添加一段端口的话,使用以下命令7 X$ E& W' E2 N$ e7 {! ?3 O* y) s
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
' v. G+ r( f* F这儿是指添加101个端口
- J0 ?1 d) R6 z3 X三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent! w% x4 n0 r% Y$ `3 U# h. d% I8 i
具体的服务名称在以下路径里有一个文件就是一个service 名称
+ p7 ^( E. a: ?
/usr/lib/firewalld/services
9 B- _0 a; u$ N9 `2 i. ~2 o8 N/ a6 \# @; \$ q9 L3 i) t
四、添加完端口之后需要让防火墙生效
5 {% n- Y8 B- r1、重新加载
, G% G  s9 K: ~0 {" nfirewall-cmd --reload
" x0 m/ h. M' i- w3 S& X2、查看当前已经开放的端口6 R6 R8 d0 y- W4 P+ y
firewall-cmd --list-ports* D* J' Y; _- r) c6 j/ p% e
firewall-cmd --list-all
7 O7 ?2 H7 C9 [" P% }0 t7 i3、删除某个不用的端口1 u$ T: a* a0 C( |( }3 s0 r* _
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
. O1 J; u* c9 M/ R" G注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
* E; W6 }7 s$ u; k
+ o2 u& p: I5 Q5 K
# C; {: m% M( \3 q3 p

, m2 }& w( s: C- g% ]& p其他常用命令, G, n6 u0 ~- n, c9 w& `% H
9 w: p2 Z! P9 M8 e1 j3 B; P
0 x2 ]6 {7 _6 m6 P
  1. firewall-cmd --list-all-zones    #查看所有的zone信息4 h* I0 Q" F- z( w# R( R9 ?
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个2 E& p; j, Z' Y8 w" d. w
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal! |2 }& g/ e% l7 ]
  4. firewall-cmd --add-service=http    #暂时开放http' e& ~( p" x3 T% ?
  5. firewall-cmd --permanent --add-service=http  #永久开放http6 T" f+ s( U2 V0 J2 D
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    ) Q- G# \1 Y0 O& y" t5 N
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    5 @2 D. g, w% @3 X* i
  8. firewall-cmd --reload   #重新加载配置
    9 w5 a2 _4 D. ]! H
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

4 H8 j' o/ R* M0 P" R
  Z7 ^7 a) z1 w
# Z9 s9 u" z- ]7 i$ N: ^  e6 h
3 Y3 e3 X0 [$ j' j: |
2 u- |7 G# ^. N  S

! o! r+ ^3 L0 B  [$ Y* _( A. P
5 B  w6 [7 `7 a1 a

1 E: C- C+ Y9 k, o/ |! ^* T8 l4 y* g* Y' N

* B8 c# k5 i. ~- S3 W  s& a2 @! N2 i% Q  {6 I. _# m* l9 Z5 K6 E% V: e

4 s4 {& \1 k) V& {; ^
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-1 21:18 , Processed in 0.036409 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表